VMTech
Обсудить проект

Три zero‑day в Microsoft Defender: две уязвимости остаются без патча

Три zero‑day в Microsoft Defender: две уязвимости остаются без патча

Коллеги, хочу обратить внимание в сфере кибербезопасности: в Microsoft Defender подтверждена эксплуатация трёх zero‑day.

- Уязвимости BlueHammer (CVE‑2026‑33825), RedSun и UnDefend: первые две — LPE, UnDefend — DoS и блокировка обновлений.
- BlueHammer получил патч в Patch Tuesday; RedSun и UnDefend пока не исправлены.
- Huntress зафиксировала эксплуатацию: BlueHammer с 10 апреля, PoC остальных — 16 апреля; в атаках видны команды вроде whoami /priv и net group.
- Huntress изолировала пострадавшую организацию.

Почему это важно: злоумышленники получают повышение прав и мешают обновлениям.

Что Вы делаете для защиты эндпоинтов?

#кибербезопасность #MicrosoftDefender #vulnerability #infosec

Открытая аналитика
На сайте 3 просмотров
мин чтения 1 24.04.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

Три zero‑day в Microsoft Defender: две уязвимости остаются без патча

Открыть публикацию в Instagram ↗