📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Windows Defenderissa ilmeni nollapäivähaavoittuvuus CVE-2026-33825

Microsoft Defenderin nollapäivähaavoittuvuus CVE-2026-33825 mahdollisti paikallisen oikeuksien laajennuksen. Haavoittuvuuden hyväksikäyttöä tutkittiin "BlueHammer"-nimellä.

11. lokakuuta 2026
Windows Defenderissa ilmeni nollapäivähaavoittuvuus CVE-2026-33825

Kyberturvallisuusyritys Picus Security on julkaissut analyysin Windows Defenderin nollapäivähaavoittuvuudesta, joka tunnistettiin nimellä CVE-2026-33825. Haavoittuvuuden paljastuttua julkisesti 7. huhtikuuta 2026, se mahdollisti järjestelmänvalvojan oikeuksien (SYSTEM-tason) saamisen paikallisesti ilman ennakko-oikeuksia täysin päivitettyihin Windows 10- ja Windows 11 -järjestelmiin.

"BlueHammer"-nimellä tunnettu hyökkäyskoodi julkaistiin ennen kuin Microsoft ehti tarjota korjausta, mikä teki siitä todellisen nollapäivähaavoittuvuuden sen löytymishetkellä. Haavoittuvuus johtuu kilpailutilanteesta (race condition) Windows Defenderin tiedostojen korjauslogiikassa. Hyökkääjä voi hyväksikäyttää tätä ohjaamalla tiedostotoimintoja uudelleen ja korvaamalla järjestelmätiedostoja omilla haitallisilla ohjelmillaan.

Picus Securityn mukaan CVE-2026-33825 on osa laajempaa huhtikuussa 2026 paljastunutta joukkoa Windows Defenderiin kohdistuneita nollapäivähaavoittuvuuksia. Näihin kuuluivat "BlueHammer", "UnDefend" (joka heikensi Defenderin päivitysmekanismeja) ja "RedSun" (toinen oikeuksien laajennustekniikka). Nämä löydökset korostavat Windows Defenderin arkkitehtuurin järjestelmällisiä heikkouksia.

Mikäli haavoittuvuus onnistutaan hyväksikäyttämään, se voi johtaa SYSTEM-tason koodin suorittamiseen. Picus Security kehottaa organisaatioita asentamaan viipymättä huhtikuun 2026 tietoturvapäivitykset korjatakseen CVE-2026-33825-haavoittuvuuden ja muut siihen liittyvät riskit.

Alkuperäinen lähde: picussecurity.com