یک درایور قانونی و امضاشده از Microsoft Defender میتواند در اختیار مهاجمانی قرار گیرد که از قبل دسترسی مدیریتی دارند و به ابزاری برای حذف نرمافزارهای امنیتی ویندوز تبدیل شود؛ تکنیکی که پژوهشگران آن را BTR Reforged نامیدهاند.
مهاجمان سایبری بهتازگی سوءاستفاده از یک آسیبپذیری امنیتی جدید در Microsoft SharePoint را آغاز کردهاند؛ اقدامی که تنها مدت کوتاهی پس از انتشار عمومی کد اثبات مفهوم (PoC) این نقص امنیتی رخ داده است.
پژوهشگر امنیتی که به نام Nightmare Eclipse شناخته میشود از آسیبپذیری جدیدی در Windows Defender پرده برداشته که به گفته او میتواند وصله مایکروسافت برای یک نقص قبلی را دور بزند و دسترسی کامل به سیستم و اطلاعات کاربران را ممکن کند.
مایکروسافت با معرفی نخستین مدل هوش مصنوعی تخصصی خود در حوزه امنیت سایبری و پلتفرم عاملمحور Perception، رقابت با OpenAI، گوگل و Anthropic را وارد مرحله تازهای کرد.
مایکروسافت در بهروزرسانی اخیرش، با انتشار بزرگترین بسته امنیتی تاریخ خود، با ر رفع 622 آسیبپذیری، رکورد بیسابقهای را درPatch Tuesday این شرکت ثبت کرد.
محققان Cisco Talos، پلتفرم جدیدی به نام ARToken شناسایی کردند که با دور زدن احراز هویت چندمرحلهای و سوءاستفاده از قابلیتهای قانونی Microsoft 365 به یکی از پیشرفتهترین ابزارهای مورد استفاده مجرمان سایبری تبدیل شده است.
در حالی که تنشها میان مایکروسافت و پژوهشگر ناشناس با نام مستعار Chaotic Eclipse ادامه دارد، این محقق امنیتی از یک آسیبپذیری روز صفر جدید در Microsoft Defender پرده برداشته که در صورت موفقیت حمله، کنترل کامل سیستم را در اختیار مهاجم قرار میدهد.
مایکروسافت در تازهترین اقدام امنیتی خود، مکانیزم جدیدی را به VS Code اضافه کرده که بهروزرسانی خودکار افزونهها را دو ساعت پس از انتشار نسخه جدید انجام میدهد.
پس از آنکه یک پژوهشگر امنیتی مجموعهای از آسیبپذیریهای وصلهنشده در محصولات مایکروسافت را همراه با کدهای بهرهبرداری از آنها منتشر کرد، مایکروسافت او را به اقدام قانونی و حتی ارجاع پرونده به پلیس تهدید کرده است.
مایکروسافت با انتشار بهروزرسانیهای امنیتی جدید هشدار داده است که برخی آسیبپذیریهای بحرانی در ویندوز و آفیس پیش از اصلاح، بهطور گسترده توسط مهاجمان سایبری مورد سوءاستفاده قرار گرفتهاند و میتوانند باعث نصب بدافزار یا نفوذ کامل به سیستم کاربران شوند.
شرکت مایکروسافت روز دوشنبه، وصلههای امنیتی خارج از برنامهی خود را برای یک آسیبپذیری Zero-day در Microsoft Office منتشر کرد که مورد سوءاستفاده قرار گرفته بود.