آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) با انتشار بیانیهای اضطراری از شناسایی و بهرهبرداری فعال مهاجمان سایبری از دو آسیبپذیری جدید و جدی در آنتیویروس مایکروسافت دیفندر (Microsoft Defender) خبر داد.
این سازمان با افزودن این دو مورد به فهرست آسیبپذیریهای شناختهشده و مورد سوءاستفاده، به تمامی نهادهای فدرال دستور داد تا در مهلتی تعیینشده نسبت به رفع این شکافهای امنیتی اقدام کنند. این اقدام پس از آن صورت گرفت که گزارشهایی مبنی بر حملات موفقیتآمیز هکرها با استفاده از این دو حفره در فضای واقعی فاش شد.
نخستین و خطرناکترین آسیبپذیری با شناسه CVE-2026-41091 و کسب امتیاز شدت ۷.۸ از ۱۰، مربوط به ارتقای سطح دسترسی در این نرمافزار امنیتی است. این حفره به مهاجمانی که پیشتر دسترسی محدودی به یک سیستم ویندوزی بهدست آوردهاند اجازه میدهد تا مجوزهای خود را به بالاترین سطح ممکن، یعنی دسترسی سیستمی ارتقا دهند و عملا کنترل کامل دستگاه را در اختیار بگیرند. آسیبپذیری دوم با شناسه CVE-2026-45498 و امتیاز ۴.۰، یک نقص DoS است که به هکرها امکان میدهد فعالیت نرمافزار دیفندر را مختل یا آن را کاملا از کار بیندازند؛ شگردی که محیطی امن برای اجرای بدافزارها بدون شناسایی شدن توسط آنتیویروس فراهم میسازد.
کارشناسان امنیت سایبری هشدار میدهند که خطر این آسیبپذیریها بهویژه برای سازمانها، مدارس، سیستمهای دولتی محلی و رایانههای اشتراکی که چندین کاربر به آنها متصل میشوند، بسیار بالا است. اگرچه مایکروسافت بهروزرسانیهای امنیتی دیفندر را بهطور خودکار منتشر میکند، اما گزارشها نشان میدهد که دریافت این وصلهها ممکن است با تاخیر مواجه شود یا تنها در زمان نصب بهروزرسانیهای تجمعی ویندوز اعمال شود. از همین رو، به مدیران شبکه و کاربران توصیه شده است که وضعیت بهروزرسانی سیستمهای خود را به صورت دستی بررسی کنند.
بر اساس گزارشهای فنی، این دو نقص امنیتی در نسخه 4.18.26040.7 پلتفرم ضدبدافزار مایکروسافت دیفندر برطرف شدهاند. کاربران برای اطمینان از ایمنی دستگاه خود میتوانند با مراجعه به بخش تنظیمات امنیت ویندوز (Windows Security) و ورود به بخش About، شماره نسخه فعلی آنتیویروس خود را کنترل کنند. متخصصان تاکید دارند که تکیه صرف بر مایکروسافت دیفندر برای حفاظت از شبکههای حساس سازمانی کافی نیست و نادیده گرفتن این وصلهها، به معنای باز گذاشتن درهای سیستم به روی مهاجمان است.
توضیحات بیشتر:
Microsoft Defender vulnerabilities are being exploited in the wild
