Home Nieuws CISA geeft Amerikaanse overheidsinstanties twee weken de tijd om de zero-day-exploit van...

CISA geeft Amerikaanse overheidsinstanties twee weken de tijd om de zero-day-exploit van Microsoft Defender BlueHammer te patchen

6
0
CISA geeft Amerikaanse overheidsinstanties twee weken de tijd om de zero-day-exploit van Microsoft Defender BlueHammer te patchen


  • CISA heeft BlueHammer, een escalatiefout in Microsoft Defender-privileges, toegevoegd aan de catalogus van bekende misbruikte kwetsbaarheden.
  • Federale instanties hebben tot 6 mei de tijd om het gebruik te patchen of stop te zetten, nadat wetenschappers actieve uitbuiting in het wild bevestigden.
  • De onthulling kwam van ‘Chaotic Eclipse’, waarin ook twee andere Defender zero-days werden onthuld, waarbij Huntress Labs exploitpogingen koppelde aan verdachte mondiale infrastructuur.

De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft BlueHammer toegevoegd aan zijn catalogus van bekende uitgebuite kwetsbaarheden (KEV), waardoor de Federal Civilian Executive Branch (FCEB) instanties een deadline van twee weken krijgen om de kwetsbare software te patchen of volledig te stoppen.

BlueHammer wordt beschreven als een “onvoldoende granulariteit van toegangscontrole i Microsoft Defender’-kwetsbaarheid, waarmee ongeautoriseerde aanvallers lokaal hun bevoegdheden kunnen verhogen. De kwetsbaarheid wordt bijgehouden als CVE-2026-33825 en heeft een ernstscore van 7,8/10 (hoog) gekregen.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in