2026年4月17日,微软确认其披露的三枚Windows零日漏洞(BlueHammer、RedSun、UnDefend)均已遭黑客实际攻击。BlueHammer(CVE-2026-33825)为本地权限提升漏洞,已于4月14日Patch Tuesday修复;RedSun与UnDefend仍无补丁,可分别实现SYSTEM提权及阻断Defender病毒库更新。攻击始于4月10日,已见于失陷SSLVPN设备,具明显实战特征。漏洞由研究员Chaotic Eclipse披露,起因系对微软安全响应中心流程不满。目前建议加强Defender日志审计及应用控制策略。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信