新聞

4月初資安研究員Chaotic Eclipse(Nightmare-Eclipse)公布Microsoft Defender漏洞BlueHammer,攻擊者若是成功利用,就能得到SYSTEM權限。同月微軟在例行更新(Patch Tuesday)修補,並登記為CVE-2026-33825列管。4月下旬威脅情報公司Huntress警告已遭利用,美國網路安全與基礎設施安全局(CISA)於4月22日也證實此事,將其列入已遭利用漏洞名單(KEV),如今該漏洞也被用於勒索軟體活動。

根據資安新聞網站Bleeping Computer報導,CISA於本週更新KEV的內容,表示他們已掌握有人在勒索軟體攻擊利用CVE-2026-33825的情況,不過,CISA並未說明勒索軟體、駭客團體的名稱,或其他細節。截至目前為止,KEV已登記有8個遭到利用的Microsoft Defender漏洞,其中有2個被用於勒索軟體活動。