VMTech
Razgovarajmo

Tri zero-day u Microsoft Defender: dve ranjivosti ostaju bez zakrpe

Tri zero-day u Microsoft Defender: dve ranjivosti ostaju bez zakrpe

Kolege, želim skrenuti pažnju u oblasti kibernetičke bezbednosti: u Microsoft Defender potvrđena je eksploatacija tri zero-day.

- Ranjivosti BlueHammer (CVE‑2026‑33825), RedSun i UnDefend: prve dve — LPE; UnDefend — DoS i onemogućavanje ažuriranja.
- BlueHammer je zakrpljen tokom Patch Tuesday; RedSun i UnDefend još nemaju zakrpe.
- Huntress je zabeležio eksploataciju: BlueHammer od 10. aprila, PoC za ostale od 16. aprila; u napadima primećene komande poput whoami /priv i net group.
- Huntress je izolovala pogođenu organizaciju.

Zašto je važno: napadači dobijaju eskalaciju privilegija i ometaju ažuriranja.

Šta Vi preduzimate za zaštitu endpoinata?

#kibernetičkaBezbednost #MicrosoftDefender #ranjivost #infosec

Otvorena analitika
Na sajtu 3 pregleda
min čitanja 1 24.04.2026
Na Instagramu 4 pregleda
Na Instagramu 1 doseg
Instagram

Tri zero-day u Microsoft Defender: dve ranjivosti ostaju bez zakrpe

Otvorite objavu na Instagramu ↗