پرش به محتوا
آخرین اخبار
انتشار PoC برای دور زدن وصله Microsoft Defender در ویندوز باج‌افزارها از آسیب‌پذیری SharePoint برای اجرای کد سوءاستفاده می‌کنند سه روش تازه، محدودیت‌های امنیتی Passkey را هدف قرار دادند حمله زنجیره تأمین به افزونه‌های WordPress شرکت BdThemes هکرهای کره شمالی هوش مصنوعی را به زیرساخت حملات خود اضافه می‌کنند سه روش تازه برای دور زدن امنیت Passkey شناسایی شد افزونه مخرب VS Code برای سرقت کیف پول و اعتبارنامه کاربران نقض داده در شرکت سلامت آمریکا اطلاعات ۳.۸ میلیون نفر را افشا کرد انتشار PoC برای دور زدن وصله Microsoft Defender در ویندوز باج‌افزارها از آسیب‌پذیری SharePoint برای اجرای کد سوءاستفاده می‌کنند سه روش تازه، محدودیت‌های امنیتی Passkey را هدف قرار دادند حمله زنجیره تأمین به افزونه‌های WordPress شرکت BdThemes هکرهای کره شمالی هوش مصنوعی را به زیرساخت حملات خود اضافه می‌کنند سه روش تازه برای دور زدن امنیت Passkey شناسایی شد افزونه مخرب VS Code برای سرقت کیف پول و اعتبارنامه کاربران نقض داده در شرکت سلامت آمریکا اطلاعات ۳.۸ میلیون نفر را افشا کرد
اخبار

انتشار PoC برای دور زدن وصله Microsoft Defender در ویندوز

مرداد ۲۱, ۱۴۰۵ نوشتهٔ hraicp3

به گزارش کمیته رکن چهارم، ShieldBreak در واقع روشی برای دور زدن اصلاحات آسیب‌پذیری RoguePlanet است؛ نقصی از نوع Race Condition که پیش‌تر با شناسه CVE-2026-50656 و امتیاز CVSS 7.8 ثبت شده بود.
پژوهشگر اعلام کرده است کد اثبات مفهوم جدید روی آخرین نسخه Windows 11 25H2، از جمله کانال Canary، و Windows Server 2025 آزمایش شده و توانسته است وصله قبلی مایکروسافت را دور بزند. به گفته وی، Windows 10 و برخی نسخه‌های Windows Server نیز آسیب‌پذیر هستند، هرچند PoC فعلی از آن‌ها پشتیبانی نمی‌کند.
بهره‌برداری موفق از این نقص می‌تواند به مهاجم اجازه دهد یک Shell با سطح دسترسی SYSTEM ایجاد کرده و کد دلخواه را با بالاترین سطح دسترسی اجرا کند. مایکروسافت پیش‌تر RoguePlanet را به‌عنوان یک آسیب‌پذیری ارتقای سطح دسترسی در Microsoft Malware Protection Engine معرفی کرده بود.
این خبر هم‌زمان با انتشار مجموعه جدید به‌روزرسانی‌های امنیتی مایکروسافت منتشر شده است که ۴۲۱ آسیب‌پذیری را برطرف می‌کند. از این تعداد، ۲۳۶ مورد مربوط به Windows هستند.
مایکروسافت همچنین آسیب‌پذیری فعال CVE-2026-68820 در Windows Ancillary Function Driver for WinSock را اصلاح کرده است. این نقص امکان دستیابی به سطح دسترسی SYSTEM را فراهم می‌کند و به دلیل مشاهده بهره‌برداری عملی، توسط CISA به فهرست آسیب‌پذیری‌های شناخته‌شده مورد سوءاستفاده اضافه شده است.
با توجه به انتشار عمومی PoC برای ShieldBreak، به کاربران و مدیران شبکه توصیه می‌شود به‌روزرسانی‌های امنیتی Windows و Microsoft Defender را به‌طور منظم بررسی و آخرین اصلاحات منتشرشده را نصب کنند.

منبع: BleepingComputer