تعلم ألامن السيبراني للمحترفين: post #779 — TG.ME

🔥 Lazarus يستغل Zero-Day في Windows لاستهداف شركات دفاعية كشفت Check Point Research عن حملة جديدة مرتبطة بمجموعة Lazarus الكورية الشمالية، استُخدمت فيها ثغرة Windows Zero-Day تحمل الرقم: CVE-2026-68820 الثغرة موجودة في برنامج تشغيل Windows AFD.sys الخاص بـWinSock، ويمكن استغلالها لرفع صلاحيات المهاجم إلى SYSTEM. وفق التحقيق، استخدم المهاجمون حملة Operation Dream Job، حيث استُخدمت عروض وظائف وهمية لاستهداف موظفين في قطاعات الدفاع والطيران. وبعد اختراق الأجهزة، استُخدمت الثغرة لتثبيت نسخة جديدة من FudModule، وهو Rootkit يعمل على مستوى Kernel. � Check Point Research +١ والأهم: Microsoft أكدت أن الثغرة كانت مستغلة قبل إصدار التصحيح، وأصدرت إصلاحًا لها ضمن تحديثات أغسطس. � microsoft.com

❤3👏1
August 13, 2026 173 1