محقق امنیتی با نام مستعار Chaotic Eclipse یک اکسپلویت اثبات مفهوم (PoC) جدید به نام LegacyHive منتشر کرده است. این اکسپلویت به عنوان یک آسیبپذیری ارتقاء سطح دسترسی در سرویس پروفایل کاربری ویندوز توصیف شده که به بارگذاری دلخواه هایو مربوط میشود. سرویس پروفایل کاربری ویندوز که با نام ProfSvc نیز شناخته میشود، یک مؤلفه اصلی سیستم است که حسابهای کاربری و محیطهای آنها را مدیریت میکند.
مایکروسافت بزرگترین بهروزرسانی سهشنبه وصله در تاریخ خود را منتشر کرد که شامل ۶۲۲ آسیبپذیری میشود؛ دو مورد از این وصلهها، حفرههایی را میبندند که مهاجمان در حال حاضر از آنها بهرهبرداری میکنند. این تعداد بیش از سه برابر رکورد قبلی ماه ژوئن با حدود ۲۰۰ آسیبپذیری است.
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) یک نقص امنیتی فاششده اخیر که توزیعهای مختلف لینوکس را تحت تأثیر قرار میدهد، با استناد به شواهدی از بهرهبرداری فعال در محیط واقعی، به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) خود افزود. این آسیبپذیری با شناسه CVE-2026-31431 و امتیاز CVSS 7.8، یک نقص ارتقاء سطح دسترسی محلی (LPE) است.
عوامل تهدید در حال سوءاستفاده از سه آسیبپذیری امنیتی اخیراً فاششده ویندوز در حملاتی هستند که هدف آنها به دست آوردن دسترسی SYSTEM یا مجوزهای مدیریتی بالاتر است.