По сообщениям исследователей безопасности, уязвимость затрагивает Microsoft Malware Protection Engine — основной движок сканирования антивируса Defender. Отчёты указывают на уязвимые версии примерно в диапазоне 1.1.26030.3008 – 1.1.26040.7, исправленные в более новых обновлениях.
Успешная эксплуатация потенциально даёт атакующему полный контроль над системой — включая доступ к конфиденциальным данным, изменение системных настроек и установку вредоносного ПО.
Тип уязвимости: отказ в обслуживании (Denial of Service)
Вторая проблема, CVE‑2026‑45498, связана с возможностью вызвать состояние отказа в обслуживании в Microsoft Defender. Это может привести к тому, что защитный механизм перестанет корректно работать или временно перестанет защищать систему.
На момент публикации:
Несмотря на более низкую формальную критичность, уязвимости такого типа могут использоваться злоумышленниками для ослабления защиты системы перед дальнейшими атаками.
Каталог Known Exploited Vulnerabilities (KEV) — это список уязвимостей, для которых подтверждена эксплуатация в реальных атаках. Попадание в него означает высокий приоритет устранения.
Для организаций федерального правительства США действует обязательная директива: устранить такие уязвимости в установленный срок.
Microsoft уже выпустила обновления безопасности для устранения этих проблем, однако:
В практическом плане это означает: системы Windows должны получить актуальные обновления платформы Microsoft Defender и движка Malware Protection Engine.
Сочетание двух факторов делает ситуацию особенно серьёзной:
Такая комбинация может использоваться в многоступенчатых атаках: сначала отключение или ослабление антивируса, затем закрепление в системе с максимальными правами.
Поэтому специалисты по безопасности рекомендуют администраторам и компаниям как можно быстрее обновить Microsoft Defender и связанные компоненты безопасности Windows.
Comments
0 comments