🔴 سه آسیبپذیری روز صفر شامل CVE-2026-85046 و CVE-2026-87491 در Chrome و CVE-2026-85880 در Windows شناسایی شدهاند که منجر به فرار از محفظه و افزایش امتیاز دسترسی میشوند. این آسیبپذیریها بهطور فعال مورد بهرهبرداری قرار میگیرند و گروههای جاسوسی از کیت BlueMoon برای سوءاستفاده از آنها استفاده میکنند.
⚠️ گروههایی مانند Violet Typhoon و UNK_LateNight از این آسیبپذیریها برای هدف قرار دادن سازمانهای غیر دولتی و شرکتهای هوافضا در ایالات متحده بهرهبرداری کردهاند.
✳️ کاربران باید بهسرعت بهروزرسانیهای منتشر شده برای Chrome در تاریخهای 3 و 8 سپتامبر 2026 و همچنین بهروزرسانی Windows در سپتامبر 2026 را اعمال کنند.
شبکه اجتماعی آزمایشگاه امنیت وایت لب