セキュリティ
BlueHammer、ランサムウェアに転用。CISAが警告
4月に修正済みのWindows Defenderの権限昇格脆弱性が、2か月半後のいまランサムウェア攻撃に使われている。パッチ未適用の端末で身代金を要求される事態が、現実になった。 パッチ公開から77日、悪用は止まらなかった 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は現地時間6月30日、Windows Defenderの権限昇格脆弱性CVE-2026-33825(通称BlueHammer)について、KEV(悪用が確認された脆弱性)カタログのランサムウェア欄を「確認済み」に更新した。 BlueHammerは4月初旬にセキュリティ研究者ナイトメア・エクリプス(Nightmare Eclipse)が実証コードとともに公開し、Microsoftが4月14日の月例パッチで修正した脆弱性だ。CISAは4月22日の時点でKEVカタログに追加し、連邦機関に5月7日までの対処を命じていた。今回の更新は、当初のゼロデイ悪用に加え、ランサムウェア攻撃への転用が確認されたことを意味する。 BlueHammer(CVE-2026-33825)経緯 4月3日実証コード公開