Înapoi la știri

Trei zero-day-uri Microsoft Defender exploatate activ; două rămân nesoluționate

18 Apr 2026
4 minute min
Maria Popescu

Huntress avertizează că actorii rău intenționați exploatează trei vulnerabilități de securitate recent dezvăluite în Microsoft Defender pentru a obține privilegii elevate în sistemele compromise. Această activitate implică exploatarea a trei vulnerabilități denumite BlueHammer (necesită autentificare GitHub), RedSun și UnDefend, toate fiind lansate ca zero-days de un cercetător cunoscut sub numele de Chaotic Eclipse (aka Nightmare-Eclipse) ca răspuns la modul în care Microsoft a gestionat procesul de divulgare a vulnerabilităților, potrivit thehackernews.com.

👉 Descrierea și stadiul actual al vulnerabilităților BlueHammer, RedSun și UnDefend

Atât BlueHammer, cât și RedSun sunt vulnerabilități de escaladare a privilegiilor locale (LPE) care afectează Microsoft Defender, în timp ce UnDefend poate fi utilizat pentru a declanșa o condiție de refuz al serviciului (DoS) și efectiv a bloca actualizările de definiții. Microsoft a început să abordeze BlueHammer ca parte a actualizărilor Patch Tuesday lansate la începutul săptămânii. Vulnerabilitatea este urmărită sub identificatorul CVE CVE-2026-33825. Cu toate acestea, celelalte vulnerabilități nu au o soluție disponibilă la momentul redactării.

Într-o serie de postări distribuite pe X, Huntress a declarat că a observat toate cele trei vulnerabilități fiind exploatate în mediul real, cu BlueHammer devenind operabil din 10 aprilie 2026, urmat de utilizarea exploit-urilor de tip proof-of-concept (PoC) pentru RedSun și UnDefend pe 16 aprilie. „Aceste invocări au urmat comenzi tipice de enumerare: whoami /priv, cmdkey /list, net group și altele care indică activitatea unui actor rău intenționat aflat la tastatură”, a adăugat aceasta. Furnizorul de securitate cibernetică a menționat că a luat măsuri pentru a izola organizația afectată pentru a preveni alte exploatări ulterioare.

👉 Reacția Microsoft privind gestionarea vulnerabilităților raportate

Când a fost contactat pentru comentarii, Microsoft a confirmat că exploit-ul BlueHammer a fost abordat prin CVE-2026-33825. "Microsoft are un angajament față de clienți de a investiga problemele de securitate raportate și de a actualiza dispozitivele afectate pentru a proteja clienții cât mai repede posibil", a declarat un purtător de cuvânt al Microsoft. "De asemenea, susținem divulgarea coordonată a vulnerabilităților, o practică adoptată pe scară largă în industrie care ajută la asigurarea investigării și soluționării atente a problemelor înainte de divulgarea publică, sprijinind atât protecția clienților, cât și comunitatea de cercetare în domeniul securității." (Povestea a fost actualizată după publicare pentru a include un răspuns din partea Microsoft.)

Alte postari din Tech
Tech

Instagram to stop recommending aggregator accounts to users - Mashable

Serial Instagram reuploaders are about to be hit hard in the algorithm, as the platform announces new content ranking guidelines intended to boost original content creators.Accounts that primarily aggregate content or repost others' content without meaningful alterations or additions won't be recommended to other users, Instagram explained in a recent Creators blog post. The platform announced the same algorithmic guidelines for Reels uploads in 2024.

Tech

IOS 26.4 a adus două noi funcții pentru CarPlay, cu una mare în dezvoltare

Conform 9to5mac.com, iOS 26.4 a oferit recent CarPlay două noi funcții, pregătind în același timp baza pentru un alt upgrade semnificativ care urmează să vină. În timp ce chatbot-urile AI pot face mai multe decât oricând, aceste capacități au fost istoric inaccesibile în timpul conducerii.

Tech

IPhone Ultra și MacBook Ultra vor fi lansate anul acesta, conform raportului

Rumorile despre extinderea liniei de produse „Ultra” de la Apple au primit o nouă confirmare. Un raport recent afirmă că iPhone-ul pliabil și MacBook-ul Pro cu ecran tactil de la Apple vor purta denumirile „iPhone Ultra” și, respectiv, „MacBook Ultra”, potrivit 9to5mac.com.

Acasa Recente Radio Județe