⚠️ Использование встроенного антивируса Windows Defender может нести серьёзные риски дл... — 15 июня 2026 г. в 09:03:30.284
⚠️ Использование встроенного антивируса Windows Defender может нести серьёзные риски для корпоративных пользователей из-за обнаруженной уязвимости. Исследователь под псевдонимом Nightmare Eclipse опубликовал эксплойт RoguePlanet, использующий уязвимость в Windows Defender, которая затрагивает как Windows 10, так и Windows 11. Проблема позволяет хакерам за несколько секунд получить права администратора. Эксплойт работает даже на полностью обновлённых системах, включая устройства с установленными июньскими патчами 2026 года. 🗣Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис»: «Современные атаки всё чаще используют сами защитные механизмы Windows против пользователя. Проблема особенно опасна тем, что эксплуатируется встроенный и доверенный компонент ОС, который присутствует практически на каждом корпоративном устройстве. В результате злоумышленник получает возможность повышать привилегии практически "из коробки", а стандартные средства контроля могут воспринимать подобную активность как легитимную работу системных процессов». Этот вектор атаки малоактуален для России, так как компании обычно используют коммерческие антивирусы вместо встроенных. Тем не менее, эксперты GSOC рекомендуют дополнять защиту мониторингом активности конечных точек и глубокой экспертизой для выявления попыток эксплуатации уязвимостей. #gis_новости #gsoc @gaz_is

