CVE-2026-68820: Lazarus nutzt Windows-Treiber in RĂĽstungsangriffen aus
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Windows-Schwachstelle (CVE-2026-68820), die bereits seit Anfang Juni 2026 als Zero-Day missbraucht wird. Betroffen ist ein Use-after-Free-Fehler im Treiber AFD.sys, der Angreifern eine Rechteausweitung bis auf „SYSTEM“ ermöglicht. Im Rahmen einer Kampagne namens „Operation Dream Job“ sollen die Angreifer Verteidigungsfirmen mit Rootkit- und Backdoor-Komponenten kompromittiert haben. Microsoft und […]


#Sophos