Сегодня 22 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft нашла пару уязвимостей нулевого дня в «Безопасности Windows» и рекомендует срочно обновиться

Microsoft устранила две уязвимости нулевого дня в антивирусной защите «Безопасность Windows» (Windows Defender), которые использовались в реальных кибератаках. Компания выпустила обновления Malware Protection Engine и Antimalware Platform. Накануне Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло обе угрозы в каталог эксплуатируемых уязвимостей (KEV) и обязало федеральные ведомства устранить их до 3 июня.

 Источник изображения: microsoft.com

Источник изображения: microsoft.com

Первая уязвимость, CVE-2026-41091, затрагивает Malware Protection Engine версий 1.1.26030.3008 и старше. Этот модуль защиты от вредоносных программ отвечает за сканирование, обнаружение и удаление угроз в антивирусных и антишпионских продуктах Microsoft. Используя уязвимость злоумышленник, получивший локальный доступ к устройству, может обмануть Defender при работе со ссылками на файлы и выполнить действия с правами администратора.

Вторая уязвимость, CVE-2026-45498, касается Antimalware Platform версий 4.18.26030.3011 и старше. Этот набор инструментов безопасности также применяется в System Center Endpoint Protection, System Center 2012 R2 Endpoint Protection, System Center 2012 Endpoint Protection и Security Essentials. Её эксплуатация позволяет вызвать отказ в обслуживании (DoS) на необновлённых устройствах под управлением Windows.

Microsoft выпустила обновления, закрывающие уязвимости в Microsoft Malware Protection Engine и Microsoft Defender Antimalware Platform: защищёнными считаются версии Malware Protection Engine 1.1.26040.8 и Defender Antimalware Platform 4.18.26040.7 или новее. Компания отметила, что при стандартной конфигурации действия со стороны пользователей обычно не требуются, поскольку антивирусные базы и платформа Defender обновляются автоматически. Тем не менее пользователям и администраторам стоит убедиться, что автообновления Defender включены, и проверить установленные версии Engine и Platform вручную. Для этого необходимо открыть Windows Security, перейти в Virus & threat protection → Protection Updates → Check for updates, затем в Settings → About и сверить номер версии платформы или пакета сигнатур с актуальной.

CISA внесло обе уязвимости в KEV и обязало федеральные гражданские ведомства защитить конечные устройства и серверы Windows за две недели — до 3 июня, как предписывает обязательная операционная директива Binding Operational Directive (BOD) 22-01. «Уязвимости такого типа часто становятся вектором атак для злоумышленников и представляют значительную угрозу для федеральных систем», — предупредило агентство. CISA также рекомендовало применить меры противодействия по инструкциям производителя, следовать указаниям BOD 22-01 для облачных сервисов или прекратить использование продукта, если меры противодействия недоступны.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Дождались Японию: за неделю в Forza Horizon 6 сыграло 6 миллионов человек 53 мин.
GTA VI точно выйдет 19 ноября — Take-Two уже планирует, сколько денег принесёт игра 2 ч.
AMD внезапно обновила драйверы для древних видеокарт Polaris и Vega 10 ч.
Microsoft теряет GitHub: сервис захлестнули сбои, хаос и массовый уход разработчиков 10 ч.
Без техподдержки, апдейтов и прав: почти треть крупного российского бизнеса использует зарубежное ПО 10 ч.
Терпение Sony подошло к концу: Bungie анонсировала финальное обновление для Destiny 2 12 ч.
Новый геймплейный трейлер амбициозной стратегии Warhammer 40,000: Dawn of War 4 раскрыл дату выхода и планы на DLC 14 ч.
В Steam стартовала закрытая «бета» Warhammer 40,000: Dark Heresy, а третье дополнение к Rogue Trader уже совсем рядом 14 ч.
Психогеографическая ролевая игра Hopetown получила геймплейный тизер и заручилась поддержкой ещё одного ветерана Disco Elysium 15 ч.
Предзаказы Assassin’s Creed Black Flag Resynced оказались среди «самых сильных в истории франшизы» — Ubisoft рассчитывает на большой успех 16 ч.
«Уэбб» разглядел на «горячем юпитере» утренние облака из «песка», которые исчезают к вечеру 44 мин.
Марсоход NASA Perseverance нашёл на Марсе «сэндвич» из камней 2 ч.
Новая мегаракета SpaceX остановилась в шаге от запуска — подвело наземное оборудование 2 ч.
Lam Research собирается внедрять ИИ в оборудование для производства чипов, чтобы снизить уровень брака продукции 3 ч.
Anthropic ищет любые мощности для ИИ: в ход могут пойти чипы Microsoft Maia 200 4 ч.
NASA зафиксировало возобновление утечки воздуха в российском сегменте МКС 4 ч.
Nvidia открестилась от GeForce: компания перестала отчитываться о продажах игровых видеокарт 4 ч.
Xiaomi представила фитнес-трекер Smart Band 10 Pro с ярким экраном, ВСР-мониторингом и игровым режимом за $58 10 ч.
Новая статья: 72 полёта над Марсом: как Ingenuity пережил зиму, сбои и собственную миссию 10 ч.
Xiaomi выпустила свои первые открытые наушники-клипсы за $124 11 ч.