4月初資安研究員Chaotic Eclipse(Nightmare-Eclipse)公佈Microsoft Defender漏洞 BlueHammer ,攻擊者若是成功利用,就能得到SYSTEM權限。同月微軟在 例行更新(Patch Tuesday) 修補,並登記為CVE-2026-33825列管。4月下旬威脅情報公司Huntress 警告已遭利用 ,美國網路安全與基礎設施安全局(CISA)於4月22日 也證實此事 ,將其列入已遭利用漏洞名單(KEV),如今該漏洞也被用於勒索軟體活動。
根據 資安新聞網站Bleeping Computer報導 ,CISA於本週 更新KEV的內容 ,表示他們已掌握有人在勒索軟體攻擊利用CVE-2026-33825的情況,不過,CISA並未説明勒索軟體、駭客團體的名稱,或其他細節。截至目前為止,KEV已登記有8個遭到利用的Microsoft Defender漏洞,其中有2個被用於勒索軟體活動。