🔴 مایکروسافت Patch Tuesday ماه آگوست رو با اصلاح 400 آسیب پذیری منتشر کرده که 3 موردش زیرودی بودن. آمار کلی این بروزرسانی بصورت زیر هستش:
- آسیبپذیری افزایش امتیاز: 176
- آسیبپذیری دور زدن ویژگیهای امنیتی: 11
- آسیبپذیری اجرای کد از راه دور: 110
- آسیبپذیری افشای اطلاعات: 86
- آسیبپذیری منع سرویس: 12
- آسیبپذیری جعل: 21
اگه دقت کنید، چند ماهی هستش که تعداد آسیب پذیریهای کشف شده به شدت بالا رفته. دلیلش اینه که مایکروسافت از یک سیستم کشف آسیب پذیری مبتنی بر هوش مصنوعی داره استفاده میکنه.
آسیب پذیری زیرودی که بصورت فعال در حال اکسپلویت شدنه، شناسه ی CVE-2026-68820 رو داره و در Windows Ancillary Function Driver for WinSock (AFD.sys) هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم محلی میده. طبق گزارش Check Point، این آسیب پذیری توسط هکرهای کره شمالی لازاروس مورد اکسپلویت قرار گرفته.
دو آسیب پذیری زیرودی که افشاء شدن:
- آسیب پذیری CVE-2026-62832 که امکان افزایش امتیاز به ادمین رو به مهاجم محلی میده و در سرویس Windows User Profile هستش. مایکروسافت جزییات زیادی در خصوص این آسیب پذیری منتشر نکرده اما خیلی شبیه به آسیب پذیری LegacyHive هستش.
- آسیب پذیری CVE-2026-72971 که امکان افزایش امتیاز به ادمین رو به مهاجم محلی میده و در درایور Windows Container Isolation FS Filter (unionfs.sys) هستش.
#مایکروسافت
#PatchTuesday #Lazarus #LegacyHive
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)

Check Point Research
Shattering the Dream - When a Job Offer Becomes a Zero-Day Attack - Check Point Research
Key Points Introduction Since early 2026, Check Point Research has tracked a wave of the Operation Dream Job campaign. This wave primarily targeted the defense sector worldwide, with a particular emphasis on companies operating in the aerospace and aviation…
5August 14, 2026 3.4K 20