Noll-dagars sårbarhet i Windows Defender, CVE-2026-33825, avslöjad
En noll-dagars sårbarhet i Microsoft Defender, CVE-2026-33825, offentliggjordes med en fungerande "BlueHammer"-exploatering, vilket möjliggjorde lokal privilegieeskalering.
.png)
Picus Security, ett cybersäkerhetsföretag, har publicerat en analys av en noll-dagars sårbarhet som upptäcktes i Microsoft Defender och identifierades som CVE-2026-33825. Sårbarheten, som blev offentligt känd den 7 april 2026, tillät lokal eskalering av privilegier, vilket gav angripare SYSTEM-nivååtkomst på fullt uppdaterade Windows 10- och Windows 11-system.
Exploateringen, känd som "BlueHammer", släpptes innan Microsoft hade en officiell lösning tillgänglig, vilket gjorde den till en äkta noll-dagars sårbarhet vid tidpunkten för dess upptäckt. Sårbarheten beror på ett "race condition" i Defender's logik för filreparation. Genom att manipulera filsystemet kunde en angripare omdirigera Defender's filåtgärder och skriva över kritiska systemfiler med skadlig kod.
Enligt Picus Security är CVE-2026-33825 en del av en större uppsättning noll-dagars sårbarheter som riktats mot Windows Defender under april 2026. Dessa inkluderade "BlueHammer", "UnDefend" (som störde Defender's uppdateringsmekanism) och "RedSun" (en annan metod för privilegieeskalering). Dessa upptäckter pekar på systematiska svagheter i Defender's arkitektur.
Framgångsrik exploatering av denna sårbarhet kan leda till att systemkommandon körs på SYSTEM-nivå. Picus Security rekommenderar starkt att organisationer omedelbart installerar säkerhetsuppdateringarna från april 2026 för att åtgärda CVE-2026-33825 och relaterade risker.