微软Defender漏洞被证实与勒索软件攻击相关

微软Defender马脚被证实与勒索软件进击相干

美国联邦网络安全机构近日警告称,内置于Windows系统的安全软件MicrosoftDefender正面临一项已被用于勒索软件攻击的严重漏洞压力。该漏洞编号为CVE-2026-33825,代号“BlueHammer”,允许已通过认证的攻击者在受影响系统上提升自身权限,一旦攻击者已经进入企业或机构网络,这一额外权限就足以推动攻击链进一步发展。美国网络安全与基础设施安全局(CISA)指出,该漏洞已经在