Lazarus nutzt Windows-Zero-Day (CVE-2026-68820) fĂĽr Privilegeskalation im Verteidigungssektor
LONDON (IT BOLTWISE) – Eine neue Variante der Operation Dream Job nutzt einen Windows-Zero-Day (CVE-2026-68820), um Angreifer zu SYSTEM-Rechten zu bringen. Microsoft hat den Fehler in den Patch-Tuesday-Updates dieses Monats behoben und beschreibt ihn als Use-after-free im AFD.sys-Treiber. Die Angriffe richten sich dabei offenbar besonders gegen Organisationen aus Verteidigung, Luft- und Raumfahrt sowie Aviation in […]


#Sophos