脆弱性  ·  2026-04-18

マイクロソフト Defender の3つのゼロデイが脅威アクターに積極的に悪用されている

脆弱性High 影響度CVE-2026-33825 (BlueHammer only), RedSun and UnDefend unpatched
Microsoft Defender の3つの脆弱性(BlueHammer、RedSun、UnDefend という名称)により、攻撃者は侵害された Windows システムで昇格された権限を取得できます。研究者「Chaotic Eclipse」によって、マイクロソフトの脆弱性開示プロセスへの対応として、ゼロデイとして公開されました。
Windows Defender コンポーネントの悪用により、権限をエスカレーションしシステム管理者アクセスを取得します。エクスプロイトコードは GitHub で公開されています。
Windows 環境全体の Microsoft Windows Defender。BlueHammer はパッチが適用されていますが、RedSun と UnDefend はまだパッチが適用されていません。
CVE-2026-33825(BlueHammer)のマイクロソフトパッチを直ちに適用してください。RedSun と UnDefend のパッチを監視してください。追加のエンドポイント監視を実装し、管理者権限を制限してください。
出典
TechCrunchHuntress Labs
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →