Kerentanan  ·  2026-04-18

Tiga Zero-Day Microsoft Defender yang Secara Aktif Dieksploitasi oleh Aktor Ancaman

KerentananHigh dampakCVE-2026-33825 (BlueHammer only), RedSun and UnDefend unpatched
Tiga kerentanan di Microsoft Defender (dikodekan sebagai BlueHammer, RedSun, dan UnDefend) memungkinkan penyerang untuk mendapatkan hak istimewa yang ditingkatkan pada sistem Windows yang dikompromikan. Dipublikasikan oleh peneliti 'Chaotic Eclipse' sebagai zero-days sebagai respons terhadap proses pengungkapan kerentanan Microsoft.
Eksploitasi komponen Windows Defender untuk meningkatkan hak istimewa dan mendapatkan akses administrator. Kode exploit tersedia secara publik di GitHub.
Microsoft Windows Defender di seluruh lingkungan Windows. BlueHammer telah diperbaiki, tetapi RedSun dan UnDefend tetap tidak ditambal.
Terapkan patch Microsoft untuk CVE-2026-33825 (BlueHammer) segera. Pantau patch untuk RedSun dan UnDefend. Implementasikan pemantauan endpoint tambahan dan batasi hak istimewa administrator.
Sumber
TechCrunchHuntress Labs
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →