21 августа 2026, 09:27
Microsoft нарушила работу Windows Defender при исправлении уязвимости нулевого дня
Недавно исследователь безопасности NightmareEclipse обнаружил серьёзную проблему в патче Windows Defender, которая может позволить злоумышленникам целиком заполнить дисковое пространство. Пытаясь исправить эту уязвимость, Microsoft нарушила работу Defender.
Теперь пользователи сообщают, что не могут завершить сканирование на вирусы и вредоносное ПО на своих системах. Задача затрагивает как быстрое, так и полное сканирование. Один из юзеров сообщил, что все процессы завершаются с ошибкой, а автономное сканирование зависает на 91%. Интересно, что ручное сканирование всего диска по‑прежнему работает, то есть задача может быть связана с тем, как Defender обрабатывает определённые операции.
Пользователи видят ошибка в журнале событий с кодом ошибки 0×000005, указывающий на mpengine.dll, который является частью антивирусного движка Microsoft. Они также заметили, что в течение нескольких дней в журнале событий появлялись ошибки сеанса DefenderApiLoggerLowPriv.
Арье Горецкий, руководитель форума Neowin и бывший исследователь ESET, пишет: «Затронутые версии Windows Defender — v1.1.26070.7 и v1.1.26080.2 при использовании со следующими версиями Microsoft Security Intelligence Update: 1.457.222.0, 1.457.225.0, 1.457.226.0, 1.457.227.0 и 1.457.230.0»
На данный момент нет официального подтверждения от Microsoft о том, что последнее апдейт Defender вызвало эти сбои, но восстановление системы до предыдущих версий помогло исправить проблему.
В июне Microsoft признала наличие уязвимости нулевого дня RoguePlanet, а в июле выпустила исправление. RoguePlanet позволяла повысить привилегии в системе, используя брешь в механизме защиты от вредоносных программ (Malware Protection Engine) антивируса Defender (файл mpengine.dll). Однако NightmareEclipse выяснил, что у этого исправления есть свои недостатки. При анализе обновлённого компонента исследователь обнаружил утечку данных объёмом 8 байт, возникшую, судя по всему, из‑за новых изменений, внедрённых Microsoft в рамках стратегии «глубоко эшелонированной защиты» (defense‑in‑depth). В соответствии с публикации в блоге, утечка наблюдается только на уровне драйверов ядра, а не в пользовательском режиме.
Читают сейчас
28 минут назад
Операционная платформа «Альт Образование» бесплатна для школ — акция от «Базальт СПО»
Операционная платформа «Альт Образование» бесплатна для школ — акция от «Базальт СПО» Организация «Базальт СПО» запускает специальное предложение для школ: операционная система «Альт Образование» 11 п

37 минут назад
Google добавила агентный аналитика видео в Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite
Google запустила агентный анализ видео для Gemini 3.7 Flash, 3.6 Flash и 3.5 Flash-Lite. Теперь модель анализирует видео не как последовательность кадров с фиксированной частотой, а сама решает, какие

1 час назад
Апдейт платформы «Октопус» от ГК «Юзтех»: историческая анализ и расширенная сопровождение инфраструктур
В новых версиях «Октопус» мы сфокусировались на трёх направлениях: расширении возможностей управления ИТ-инфраструктурой, повышении производительности и развитии интеграций. Система получила новые сце

1 час назад
Frank Media рассказал о сложностях, с которыми столкнулись пользователи при попытке воспользоваться цифровым рублём
С 1 сентября должно было начаться массовое добавление цифрового рубля — третьей формы денег, которую Банк России обсуждает уже около шести лет. Тем не менее, судя по первым дням запуска, доступ к ново
2 часа назад
Digital Q.Sensor BI от «Диасофт» модернизировал ИИ-агента: визуальные правки дашбордов без доступа к данным
«Диасофт» представил обновленные возможности ИИ-агента платформы Digital Q.Sensor BI: теперь он может вносить правки в готовый дашборд, ориентируясь в том числе на его визуальное отображение. ИИ-агент