Строительство и ремонт
Журнал для тех, кто начал строительство и ремонт.

Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации

11.06.2026 - Статью опубликовал: Fedoris | Добавить комментарий »

Использование встроенного антивируса Windows Defender может нести серьёзные риски для корпоративных пользователей из-за обнаруженной уязвимости, позволяющей хакерам получать права администратора. Руководитель группы аналитики L1 GSOC компании «Газинформсервис» Андрей Жданухин рассказал в связи с этим о том, зачем российским организациям необходим постоянный мониторинг конечных точек.

Исследователь под псевдонимом Nightmare Eclipse опубликовал эксплойт RoguePlanet, использующий уязвимость в Windows Defender, которая затрагивает как Windows 10, так и Windows 11. Проблема позволяет хакерам за несколько секунд получить права администратора, включая наивысший уровень System, после чего злоумышленник получает практически полный доступ к компьютеру. Сообщается, что эксплойт работает даже на полностью обновлённых системах, включая устройства с установленными июньскими патчами 2026 года.

«Современные атаки всё чаще используют сами защитные механизмы Windows против пользователя, — отметил Андрей Жданухин. — Проблема особенно опасна тем, что эксплуатируется встроенный и доверенный компонент ОС, который присутствует практически на каждом корпоративном устройстве. В результате злоумышленник получает возможность повышать привилегии практически «из коробки», а стандартные средства контроля могут воспринимать подобную активность как легитимную работу системных процессов».

По словам эксперта, сложно сказать, что такой вектор атаки применителен для российских организаций, особенно крупных. «Так как в большинстве своём мы используем коммерческие антивирусные решения от отечественных вендоров, а не полагаемся на встроенный от Windows, — пояснил он. — Однако мы в GSOC компании «Газинформсервис» рекомендуем помимо купленной защиты конечных точек позаботиться о постоянном мониторинге активности на конечных точках. А качественная экспертиза обнаружения атак вашего центра мониторинга позволит выявить попытки эксплуатации уязвимостей, как например RoguePlanet, которая используется в атаках на Windows Defender».

Это интересно:

Еще по теме:

RSS feed

Комментарии »

Имя (required)
E-mail (required - never shown publicly)
URI
Your Comment (меньше | больше)
Вы можете использовать <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> в Ваших комментариях.

Трекбэки к этой статье



© 2006 - 2026 Строительство и ремонт. Все авторские права защищены законом. | Информация о хостинге блога
При использовании материалов сайта гиперссылка (для печатных изданий - ссылка) на www.stroitelstvo-domov.net/articles обязательна!
Этот сайт может служить только для образовательных и информационных целей и не может рассматриваться, как профессиональная консультация по строительству и ремонту. За последней Вам следует ВСЕГДА обращаться к Вашему личному консультанту или профессионалу, которым Вы доверяете. Вся ответственность за строительство и ремонт дома лежит полностью на Ваших плечах.

Бизнес-ключ Яндекс.Метрика

Пользовательское соглашение

Зарегистрироваться