Microsoft Defender diventa un passaggio per i ransomware
Microsoft Defender non è più solo un bersaglio da proteggere: con questa falla, un accesso locale già ottenuto può trasformarsi in privilegi più alti sulla stessa macchina Windows. La lettura standard fallisce perché dà per scontato che la protezione endpoint stia fuori dal percorso d’attacco; qui, invece, ne fa parte.
CISA ha confermato l’uso attivo di CVE-2026-33825 da parte di ransomware gang, dopo un precedente abuso in zero-day. Il difetto riguarda Microsoft Defender ed è una privilege escalation: una foothold ordinaria può diventare controllo da amministratore sulla stessa macchina.
Per chi difende flotta Windows, il punto non è solo la correzione della vulnerabilità, ma il cambio di raggio d’azione: un singolo account o una sessione compromessa può essere elevato abbastanza da velocizzare evasione difensiva e deploy del ransomware.
CVSS 7.8 HIGH: insufficient granularity of access control in Microsoft Defender allows an authorized attacker to elevate privileges… Patch Microsoft: Release Notes.
Data di correzione federale CISA 6 mag · data superata
CISA: Windows BlueHammer flaw now exploited by ransomware gangs
CISA confirmed on Monday that ransomware gangs are now exploiting a Microsoft Defender privilege escalation vulnerability, dubbed BlueHammer, that has previously been abused in zero-day attacks.