پرش به محتوا
آخرین اخبار
مایکروسافت ابزار قدیمی WMIC را از ویندوز ۱۱ حذف کرد رخنه اطلاعاتی در شرکت لجستیکی، مشتریان Pokémon Center را تحت تأثیر قرار داد پایان پشتیبانی اصلی Windows Server ۲۰۲۲ نزدیک است بات‌نت Evooo۱Bot دستگاه‌های لینوکسی را به پراکسی تبدیل می‌کند مایکروسافت در حال آماده‌سازی وصله آسیب‌پذیری ShieldBreak است بدافزار Evooo۱Bot دستگاه‌های لینوکسی را به پراکسی تبدیل می‌کند روت‌کیت جدید HoneyMyte برای مخفی‌کردن بدافزار در ویندوز اپل دور تازه هشدارهای حملات جاسوس‌افزاری را برای کاربران ارسال کرد مایکروسافت ابزار قدیمی WMIC را از ویندوز ۱۱ حذف کرد رخنه اطلاعاتی در شرکت لجستیکی، مشتریان Pokémon Center را تحت تأثیر قرار داد پایان پشتیبانی اصلی Windows Server ۲۰۲۲ نزدیک است بات‌نت Evooo۱Bot دستگاه‌های لینوکسی را به پراکسی تبدیل می‌کند مایکروسافت در حال آماده‌سازی وصله آسیب‌پذیری ShieldBreak است بدافزار Evooo۱Bot دستگاه‌های لینوکسی را به پراکسی تبدیل می‌کند روت‌کیت جدید HoneyMyte برای مخفی‌کردن بدافزار در ویندوز اپل دور تازه هشدارهای حملات جاسوس‌افزاری را برای کاربران ارسال کرد
اخبار

مایکروسافت در حال آماده‌سازی وصله آسیب‌پذیری ShieldBreak است

مرداد ۲۶, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – مایکروسافت تأیید کرده است که برای رفع آسیب‌پذیری روز صفر ShieldBreak در Microsoft Defender در حال آماده‌سازی یک به‌روزرسانی امنیتی است.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-69414 ردیابی می‌شود و می‌تواند به مهاجمی که از قبل دسترسی محدودی به سیستم دارد، امکان دستیابی به سطح دسترسی SYSTEM را بدهد.

این نقص توسط پژوهشگری با نام مستعار Nightmare Eclipse افشا شده است. او همچنین کد اثبات مفهوم یا PoC این آسیب‌پذیری را به‌صورت عمومی منتشر کرده است.

ShieldBreak در واقع روشی برای دور زدن وصله آسیب‌پذیری RoguePlanet با شناسه CVE-2026-50656 محسوب می‌شود که مایکروسافت پیش‌تر آن را در Microsoft Defender اصلاح کرده بود.

آزمایش‌های انجام‌شده نشان می‌دهد کد منتشرشده روی نسخه‌های جدید ویندوز قابل اجرا است. با این حال، برای بهره‌برداری از این نقص، Microsoft Defender باید روی سیستم فعال باشد.

مایکروسافت اعلام کرده است در حال توسعه وصله امنیتی برای این آسیب‌پذیری است و پس از آماده شدن به‌روزرسانی، جزئیات آن را در صفحه مربوط به CVE منتشر خواهد کرد.

تا زمان انتشار وصله رسمی، وجود کد اثبات مفهوم عمومی می‌تواند خطر تلاش برای سوءاستفاده از این آسیب‌پذیری را افزایش دهد.

منبع: BleepingComputer