В Windows Defender нашли “два нулевых дня” под активными атаками — проверьте версию прямо сейчас

Date:

Microsoft подтвердила наличие двух уязвимостей нулевого дня в Windows Defender, которые активно эксплуатируются. CISA добавила обе уязвимости в каталог известных угроз. Патчи были установлены автоматически, но рекомендуется проверить версию вручную. / TechRadar

Microsoft выпустила экстренные патчи для двух нулевых дней в Windows Defender. Обе уязвимости уже активно используются злоумышленниками — это подтвердило Агентство по кибербезопасности и защите инфраструктуры США (CISA), которое внесло оба бага в каталог известных уязвимостей KEV.

Первая уязвимость — CVE-2026-41091 с рейтингом 7.8 из 10. Она позволяет злоумышленнику локально повысить привилегии до системного уровня. Касается Microsoft Malware Protection Engine версий 1.1.26030.3008 и старших. Вторая — CVE-2026-45498 с рейтингом 7.5 из 10 — вызывает отказ в обслуживании. Затрагивает Microsoft Defender Antimalware Platform версий 4.18.26030.3011 и старших.

Патчи вышли автоматически — Engine обновился до 1.1.26040.8, Platform до 4.18.26040.7. По стандартным настройкам Windows Defender получает обновления в фоновом режиме без участия пользователя. Однако учитывая активную эксплуатацию Microsoft рекомендует проверить версии вручную.

CISA обязала федеральные учреждения США устранить обе уязвимости или прекратить использование уязвимого ПО до 3 июня 2026 года. Стандартный дедлайн после попадания в KEV — две недели, и этот случай не является исключением.

Начало новой эпохи: Microsoft наконец-то выпустила свой первый официальный Linux-дистрибутив

logo itcХочеш знати більше, ніж ChatGPT 5? Підписуйся на ITC.ua у TelegramПІДПИСАТИСЯlogo itc

Источник: TechRadar

Share post:

Subscribe

Популярное

Другие новости
Related

Оккупанты делают из дронов ВСУ “франкенштейнов” и запускают обратно

Сколько сбитых или поврежденных дронов надо, чтобы собрать один...

В Харькове масштабные сбои в работе наземного транспорта

Трамвай №30 временно сменил маршрут. По техническим...

Президент Чехії закликав НАТО збивати літаки рф та вимикати російський інтернет

Президент Чехії Петр Павел закликав НАТО відповісти на провокації...