شناسایی دو حفره امنیتی فعال در مایکروسافت دیفندر؛ هکرها کنترل سیستم‌های ویندوزی را در دست می‌گیرند

۰۱ خرداد ۱۴۰۵

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) با انتشار بیانیه‌ای اضطراری از شناسایی و بهره‌برداری فعال مهاجمان سایبری از دو آسیب‌پذیری جدید و جدی در آنتی‌ویروس مایکروسافت دیفندر (Microsoft Defender) خبر داد. 

این سازمان با افزودن این دو مورد به فهرست آسیب‌پذیری‌های شناخته‌شده و مورد سوءاستفاده، به تمامی نهادهای فدرال دستور داد تا در مهلتی تعیین‌شده نسبت به رفع این شکاف‌های امنیتی اقدام کنند. این اقدام پس از آن صورت گرفت که گزارش‌هایی مبنی بر حملات موفقیت‌آمیز هکرها با استفاده از این دو حفره در فضای واقعی فاش شد.

نخستین و خطرناک‌ترین آسیب‌پذیری با شناسه CVE-2026-41091 و کسب امتیاز شدت ۷.۸ از ۱۰، مربوط به ارتقای سطح دسترسی در این نرم‌افزار امنیتی است. این حفره به مهاجمانی که پیش‌تر دسترسی محدودی به یک سیستم ویندوزی به‌دست آورده‌اند اجازه می‌دهد تا مجوزهای خود را به بالاترین سطح ممکن، یعنی دسترسی سیستمی ارتقا دهند و عملا کنترل کامل دستگاه را در اختیار بگیرند. آسیب‌پذیری دوم با شناسه CVE-2026-45498 و امتیاز ۴.۰، یک نقص DoS است که به هکرها امکان می‌دهد فعالیت نرم‌افزار دیفندر را مختل یا آن را کاملا از کار بیندازند؛ شگردی که محیطی امن برای اجرای بدافزارها بدون شناسایی شدن توسط آنتی‌ویروس فراهم می‌سازد.

کارشناسان امنیت سایبری هشدار می‌دهند که خطر این آسیب‌پذیری‌ها به‌ویژه برای سازمان‌ها، مدارس، سیستم‌های دولتی محلی و رایانه‌های اشتراکی که چندین کاربر به آن‌ها متصل می‌شوند، بسیار بالا است. اگرچه مایکروسافت به‌روزرسانی‌های امنیتی دیفندر را به‌طور خودکار منتشر می‌کند، اما گزارش‌ها نشان می‌دهد که دریافت این وصله‌ها ممکن است با تاخیر مواجه شود یا تنها در زمان نصب به‌روزرسانی‌های تجمعی ویندوز اعمال شود. از همین رو، به مدیران شبکه و کاربران توصیه شده است که وضعیت به‌روزرسانی سیستم‌های خود را به صورت دستی بررسی کنند.

بر اساس گزارش‌های فنی، این دو نقص امنیتی در نسخه 4.18.26040.7 پلتفرم ضدبدافزار مایکروسافت دیفندر برطرف شده‌اند. کاربران برای اطمینان از ایمنی دستگاه خود می‌توانند با مراجعه به بخش تنظیمات امنیت ویندوز (Windows Security) و ورود به بخش About، شماره نسخه فعلی آنتی‌ویروس خود را کنترل کنند. متخصصان تاکید دارند که تکیه صرف بر مایکروسافت دیفندر برای حفاظت از شبکه‌های حساس سازمانی کافی نیست و نادیده گرفتن این وصله‌ها، به معنای باز گذاشتن درهای سیستم به روی مهاجمان است.

توضیحات بیشتر:

Microsoft Defender vulnerabilities are being exploited in the wild