Сегодня 01 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Уязвимость BlueHammer в Windows Defender не потеряла актуальность, несмотря на апрельский патч

Агентство кибербезопасности США CISA выпустило предупреждение об активном использовании уязвимости BlueHammer в антивирусе Windows Defender операторами программ-вымогателей. По сообщению Tom's Hardware, брешь, предоставляющая злоумышленникам полный контроль над компьютером с правами SYSTEM, успешно применяется в атаках, несмотря на то, что компания Microsoft выпустила соответствующий патч ещё 14 апреля.

 Источник изображения: Kandinsky

Источник изображения: Kandinsky

Изначально об эксплойте, использующем ошибку состояния гонки (race condition), стало известно от скандально известного энтузиаста под ником Nightmare Eclipse (также Chaotic Eclipse). Активируемый с помощью небольшого скрипта вредоносный код позволяет вирусам-вымогателям шифровать не только обычные файлы с данными, но и компоненты самой операционной системы или загрузочные процессы, что в итоге делает заражённые устройства полностью неработоспособными.

Хотя выпущенное исправление распространяется через стандартный механизм обновлений, данные указывают на проблемы с его развёртыванием. Согласно отчёту от компании Absolute, работающей в сфере кибербезопасности, среднее время установки критических патчей для Windows 11 и 10 в настоящее время достигает 127 дней, что в два раза превышает показатели прошлого года. Даже в корпоративном сегменте этот показатель составляет 76 дней, оставляя как минимум половину парка техники уязвимой на протяжении нескольких месяцев.

Ситуация усугубляется значительной долей компьютеров, функционирующих на базе Windows 10, которая оценивается в диапазоне от 15 % (по данным PassMark) до 26 % (по данным StatCounter). И хотя программа расширенных обновлений безопасности (ESU) для этой операционной системы была продлена до 14 октября 2027 года, недостаточная осведомлённость пользователей препятствует их переходу на защищённые версии ОС. На фоне этих событий Nightmare Eclipse, нарушив своё обещание «молчать» после конфликта с Microsoft, пообещал опубликовать в июле новые находки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft выпустила публичное превью WSL Containers для запуска контейнеров Linux в Windows 35 мин.
Уязвимость BlueHammer в Windows Defender не потеряла актуальность, несмотря на апрельский патч 48 мин.
Журналисты раскрыли масштаб будущих увольнений в Xbox — под угрозой закрытия оказалась даже Arkane Studios и её Marvel’s Blade 3 ч.
ИИ научили говорить как пещерный человек — чтобы экономить миллионы на токенах 3 ч.
Meta не сумела отделаться от иска о детской зависимости от соцсетей — суд состоится 18 августа 5 ч.
Улыбаемся и машем: Quantic Dream отвергла опасения работников о судьбе Star Wars Eclipse 6 ч.
Последняя игра легендарного арт-директора Half-Life 2 отправит геймеров в апокалиптический вестерн — первый трейлер и детали Guns of Eschaton 7 ч.
Релиз российской ОС SelectOS 2.0: повышенная защищённость и поддержка ИИ-нагрузок 7 ч.
Соавтор Dragon Age назвал ИИ «страшной чумой», которая мешает разработчикам осваивать ремесло создания игр 8 ч.
Вышло официальное приложение OpenClaw для управления ИИ-агентами со смартфона 8 ч.
Новая статья: Ryzen и двухранговая DDR5: проверяем комплект G.Skill Trident Z5 Royal DDR5-6400 CL32 64GB 21 мин.
Южная Корея инвестирует почти $3 трлн в полупроводники и ИИ 2 ч.
Titan Army показала безочковый 3D-монитор M27E6V-3D с 4K, 190 Гц и очень высокой яркостью для геймеров 4 ч.
В эпоху «автоматизированной дезинформации» стало слишком легко заявлять об обнаружении инопланетян 6 ч.
Xiaomi выпустила смартфон Redmi K90 Ultra — Snapdragon 8 Elite, вентилятор и батарея на 8550 мА·ч по цене от $420 6 ч.
Проприетарные беспроводные зарядки скоро канут в Лету — на подходе единый стандарт Qi 50 Вт 6 ч.
Грядущие складные смартфоны Samsung Galaxy Z 8 Fold и Flip показались до анонса 7 ч.
Первые модули DDR5 с поддержкой AMD EXPO Ultra Low Latency оказались до 79 % дороже обычных 8 ч.
Firmus при поддержке NVIDIA развернёт в Индонезии ИИ-кластер из 170 тыс. ускорителей 9 ч.
Dreame выпустила в России робот-пылесос L60 Pro Ultra за 110 тыс. рублей 9 ч.