Microsoft устраняет две критические уязвимости в антивирусе Defender

Microsoft устраняет две критические уязвимости в антивирусе Defender


(Никто не голосовал)
Загрузка...

Компания Microsoft выпустила экстренные обновления безопасности для своего антивирусного решения Microsoft Defender. Специалисты зафиксировали использование двух уязвимостей нулевого дня злоумышленниками в реальных условиях. Пользователям настоятельно рекомендуется проверить актуальность версий установленного программного обеспечения.

Подробности уязвимостей

Исправленные бреши в защите затрагивают движок Microsoft Malware Protection Engine и платформу Microsoft Defender Antimalware. Ошибки получили следующие идентификаторы:

  • CVE-2026-41091: уязвимость, позволяющая повысить привилегии в системе локально. Эксперты оценили уровень опасности как высокий — 7,8 балла из 10 возможных.
  • CVE-2026-45498: ошибка, приводящая к отказу в обслуживании (DoS). Уровень опасности данной уязвимости составляет 7,5 балла из 10.

Действия по обновлению

Разработчик выпустил исправления в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. В стандартных настройках Microsoft Defender обновления устанавливаются автоматически, однако из-за активного использования уязвимостей киберпреступниками рекомендуется выполнить проверку вручную:

  • Перейдите в раздел Защита от вирусов и угроз.
  • Выберите пункт Обновления защиты.
  • Нажмите кнопку Проверить наличие обновлений.
  • Убедитесь, что версия клиента антивредоносного ПО соответствует указанным выше значениям.

Меры на государственном уровне

Агентство по кибербезопасности и защите инфраструктуры США (CISA) официально подтвердило факты эксплуатации данных уязвимостей и внесло их в каталог известных эксплуатируемых брешей (KEV). Федеральным агентствам США предписано устранить угрозу или прекратить использование небезопасного ПО в срок до 3 июня. По мнению экспертов CISA, подобные уязвимости представляют серьезный риск для корпоративных и государственных сетей, так как часто используются злоумышленниками для первичного проникновения в инфраструктуру.

* — деятельность компании запрещена на территории РФ



Подпишитесь на новости блога
Добавить в закладки
Поучаствуйте в опросе:
Какой у вас производитель профиля окон?
Лучшие комментаторы:
Виолетта(26)
сергей(26)
Stan89(19)
adianon(15)
Слава(14)
andrei777
andrei777(8)