Скомпрометированный Microsoft Defender во время zero-day атаки хакеров на Windows

Хакеры атаковали Windows через zero-day в Microsoft Defender

Microsoft выпустила срочные обновления безопасности для антивируса Defender. Злоумышленники уже активно использовали две уязвимости нулевого дня для обхода защиты.

Что произошло

Компания Microsoft подтвердила эксплуатацию уязвимостей CVE-2026-41091 и CVE-2026-45498 в реальных атаках. Первая касается Malware Protection Engine версий 1.1.26030.3008 и старше. Она позволяет злоумышленникам получить привилегии уровня SYSTEM после некорректной обработки ссылок.

Вторая уязвимость CVE-2026-45498 касается Antimalware Platform версий 4.18.26030.3011 и старше. Она вызывает отказ в обслуживании, из-за чего системы теряют стабильность.

Агентство CISA приказало федеральным учреждениям США обновить системы до 3 июня. Обновления начали распространяться 20 мая 2026 года.

Как защитить себя

Microsoft выпустила исправления Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Большинство пользователей получат их автоматически.

Чтобы проверить обновления, откройте программу «Безопасность Windows», перейдите в «Защита от вирусов и угроз», нажмите «Обновления защиты» и выберите «Проверить наличие обновлений». Проверьте версию клиента Antimalware.

Нулевой день означает, что хакеры нашли дефект раньше разработчиков. Своевременные обновления остаются единственным надежным способом защиты.

Еще от автора

Владимир Зеленский и пылающий НПЗ в Сызрани после атаки

Зеленский назвал атаку на НПЗ в Сызрани дальнобойной санкцией

Новый чемпион мира-2026: кто расширит клуб из восьми?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Останні коментарі

Нет комментариев для просмотра.

Категорії