
2026年4月,全球网络安全厂商Huntress发布红色级别紧急预警,确认威胁攻击者正在同时利用微软Defender的三个零日漏洞发起大规模在野攻击。这三个漏洞分别被命名为BlueHammer、RedSun和UnDefend,构成了微软端点防护体系有史以来最严重的安全危机之一。
三个漏洞虽然都针对微软Defender,但攻击方式各有不同。BlueHammer(CVE-2026-33825)是本地权限提升漏洞,允许攻击者从普通用户权限直接获取系统级权限。RedSun和UnDefend则会导致防护功能失效,让恶意软件畅通无阻地进入系统。
最令人担忧的是,截至预警发布时,微软仅在例行补丁日修复了BlueHammer漏洞,另外两个高危漏洞RedSun和UnDefend至今没有官方补丁。更糟糕的是,完整的概念验证代码已在互联网公开,攻击门槛大幅降低。安全专家预测,未来7-14天内利用这两个未修复漏洞的攻击将呈指数级增长。
此次事件不仅是技术层面的安全危机,更引发了关于漏洞披露流程的深刻讨论。安全研究者与软件厂商之间的协调机制是否需要改进?零日漏洞的披露时序如何平衡公众知情权与修复时间?这些问题都需要行业共同面对。
对于企业用户而言,当前的应对策略包括:加强端点监控、部署额外的安全防护层、限制用户权限、以及密切关注微软的安全更新公告。在官方补丁发布前,防御措施显得尤为重要。