Trei zero-day-uri Microsoft Defender exploatate activ; două încă necorectate
Huntress atenționează că actorii rău intenționați exploatează trei vulnerabilități de securitate recent disponibile în Microsoft Defender pentru a obține privilegii elevate în sistemele compromise. Această activitate implică exploatarea a trei vulnerabilități cunoscute sub denumirile de cod BlueHammer (care necesită autentificare GitHub), RedSun și UnDefend, toate fiind publicate ca zero-day-uri de un cercetător cunoscut sub numele de Chaotic Eclipse (alias Nightmare-Eclipse) ca răspuns la modul în care Microsoft a gestionat procesul de divulgare a vulnerabilităților, conform thehackernews.com.