CISA įspėja: išpirkos reikalaujančios grupės išnaudoja BlueHammer pažeidžiamumą Microsoft Defender

CISA įspėjimas apie BlueHammer pažeidžiamumą
JAV Kibernetinio saugumo ir infrastruktūros saugumo agentūra (CISA) įspėjo, kad išpirkos reikalaujančios programų operatoriai pradėjo išnaudoti BlueHammer pažeidžiamumą (CVE-2026-33825) Microsoft Defender programoje. Šis pažeidžiamumas leidžia piktavaliams padidinti savo privilegijas iki SYSTEM lygio.
Pažeidžiamumo sprendimas
Microsoft jau išleido atnaujinimus, kurie pašalina šią problemą. Balandžio mėnesio Windows atnaujinimai yra skirti būtent šiai spragai užtaisyti, todėl CISA rekomenduoja juos įdiegti kuo skubiau, siekiant užtikrinti sistemų saugumą.
Rekomendacijos vartotojams
Vartotojams patariama nuolat atnaujinti savo sistemas ir naudoti naujausias saugumo pataisas, kad būtų išvengta galimų atakų. Taip pat svarbu sekti CISA ir kitų saugumo institucijų rekomendacijas, siekiant apsaugoti savo duomenis ir sistemas nuo kibernetinių grėsmių.
