Штатный антивирус Microsoft оказался открытой дверью для хакеров
Антивирус Defender в составе операционной системы Windows стал инструментом для проникновения на компьютеры пользователей и кражи их файлов. В нём обнаружена уязвимость, для которой пока нет патча, а удалить Defender с компьютера очень сложно, так как он глубоко интегрирован в систему. Проблема затрагивает сотни миллионов персональных компьютеров на базе Windows 11 по всему миру. Об этом сообщает «СNews».
«В системе кроется огромная уязвимость, открывающая киберпреступникам прямой доступ к файлам в памяти ПК. Штатный антивирус «Защитник Windows« (Windows Defender) не сможет обеспечить должную безопасность, как уязвимость таится именно в нем», — пишет «СNews».
Брешь нашёл ИТ-специалист под псевдонимом Nightmare Eclipse. Это так называемая «уязвимость нулевого дня», о которой ранее не знали ни пользователи, ни сама Microsoft. Патча для её устранения пока нет, и Microsoft не называет даже примерные сроки его появления. Брешь получила название ShieldBreak.
Она затрагивает все компьютеры под управлением Windows 11, обновлённой до версии 25H2. Есть вероятность, что её найдут и в более ранних сборках системы, но информации об этом не было. Удалить Windows Defender из Windows 11 довольно сложно, стандартными средствами операционной системы это не получится.
Windows 11 — единственная настольная операционная система Microsoft, которая продолжает получать бесплатные обновления, включая патчи безопасности. К концу июля 2026 года Windows 10 удерживала 29,83% мирового рынка Windows-компьютеров, тогда как у Windows 11 было 68,93%. Поскольку Windows является самой популярной операционной системой в мире, от новой уязвимости могут пострадать сотни миллионов людей по всей планете, учитывая, что обновления в системе включены по умолчанию, а апдейт 25Н2 вышел почти год назад.
Новая брешь встречается даже в самых свежих сборках Windows 11, в том числе доступных исключительно для разработчиков и бета-тестеров. ShieldBreak затронула не только эту операционную систему, но и серверную Windows Server 2025.
Эксперты, протестировавшие ShieldBreak в действии, подтверждают, что уязвимость рабочая. На это указал, помимо прочих, ИБ-эксперт Кевин Бомон. В ходе исследования обнаружилось, что атака происходит через механизм облачного сканирования в Defender. При помощи манипуляций хакеры могут получить права уровня SYSTEM на нужном компьютере, то есть обрести полный доступ ко всему, что хранится в его памяти.
Представитель Microsoft сообщил, что компания «осведомлена об обнаруженной уязвимости и активно расследует правдивость и потенциальную применимость этих утверждений». Представитель компании не назвал сроки готовности патча. Об уязвимости ShieldBreak стало известно спустя несколько часов после того, как Microsoft выпустила обновление безопасности для Windows 11, которое закрывает 421 брешь в системе.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.