Microsoft готовит защиту Edge от вредоносных расширений

Microsoft готовит защиту Edge от вредоносных расширений

Microsoft готовит защиту Edge от вредоносных расширений

В Microsoft Edge скоро появится новая защитная функциональность— браузер сможет автоматически находить и отключать опасные расширения, установленные в обход официального магазина. Сейчас в Edge есть возможность включить «Режим разработчика» и загружать локальные расширения для тестирования.

Но этой же функцией часто пользуются злоумышленники, распространяя свои дополнения вне официальных каналов. Иногда такие расширения даже попадали в официальный каталог и затрагивали сотни тысяч пользователей.

По плану Microsoft, Edge будет сам обнаруживать и блокировать такие аддоны. Подробностей о том, как именно браузер будет определять вредоносные дополнения, компания пока не раскрыла. Запуск функции намечен на ноябрь, и она станет доступна пользователям по всему миру.

Это не единственное обновление в Edge. В последние месяцы Microsoft уже усилила защиту аккаунтов разработчиков, добавила предупреждения о «тяжёлых» расширениях, а также встроила ИИ-блокировщик scareware-сайтов, который умеет в реальном времени распознавать попытки обмануть пользователя.

Кроме того, в Edge появились и другие улучшения: режим HTTPS-First, который по умолчанию переводит соединения на защищённый протокол, и функция автоматического «усыпления» неиспользуемых вкладок для экономии памяти.

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru