Microsoft выпустила срочные обновления безопасности для антивируса Defender. Злоумышленники уже активно использовали две уязвимости нулевого дня для обхода защиты.
Что произошло
Компания Microsoft подтвердила эксплуатацию уязвимостей CVE-2026-41091 и CVE-2026-45498 в реальных атаках. Первая касается Malware Protection Engine версий 1.1.26030.3008 и старше. Она позволяет злоумышленникам получить привилегии уровня SYSTEM после некорректной обработки ссылок.
Вторая уязвимость CVE-2026-45498 касается Antimalware Platform версий 4.18.26030.3011 и старше. Она вызывает отказ в обслуживании, из-за чего системы теряют стабильность.
Агентство CISA приказало федеральным учреждениям США обновить системы до 3 июня. Обновления начали распространяться 20 мая 2026 года.
Как защитить себя
Microsoft выпустила исправления Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Большинство пользователей получат их автоматически.
Чтобы проверить обновления, откройте программу «Безопасность Windows», перейдите в «Защита от вирусов и угроз», нажмите «Обновления защиты» и выберите «Проверить наличие обновлений». Проверьте версию клиента Antimalware.
Нулевой день означает, что хакеры нашли дефект раньше разработчиков. Своевременные обновления остаются единственным надежным способом защиты.

