Новая дыра в Windows Defender грозит полным захватом системы

Новая дыра в Windows Defender грозит полным захватом системы

Новая дыра в Windows Defender грозит полным захватом системы

Исследователь, известный под псевдонимом Chaotic Eclipse и работающий на GitHub под ником Nightmare-Eclipse, сообщил о новой 0-day уязвимости в Windows Defender, которую он назвал RedSun. Ранее тот же исследователь сообщал о другой серьёзной бреши — BlueHammer.

По словам исследователя, RedSun — это уязвимость, позволяющая повысить привилегии и затрагивающая встроенный защитный механизм Windows.

Ирония в том, что баг якобы позволяет использовать Defender не для удаления опасных файлов, а наоборот — как инструмент, который помогает доставить вредоносную нагрузку в систему. В основе проблемы, как утверждается, лежит логическая ошибка в обработке определённых метаданных файлов.

Если верить описанию, атака может привести к получению прав SYSTEM. Как утверждает исследователь, ему удалось найти странное поведение в механизме детектирования Defender: в определённой ситуации, связанной с так называемыми облачными метками, антивирус вместо ожидаемой нейтрализации файла может сработать совсем не так, как задумывалось.

Именно на этом и строится новый сценарий эксплуатации. При этом независимого подтверждения деталей именно по RedSun в открытых авторитетных источниках на момент публикации пока почти нет, поэтому к техническим подробностям стоит относиться осторожно.

Сам Chaotic Eclipse сопроводил публикацию довольно язвительным тоном. Судя по контексту, RedSun подаётся как прямой ответ на то, как Microsoft закрыла предыдущую уязвимость CVE-2026-33825, связанную с BlueHammer.

Эта история выглядит ещё и как публичная перепалка между исследователем и вендором: сначала он нашёл вектор атаки, затем спорная, по мнению автора, реакция Microsoft, а теперь — новая публичная демонстрация проблемы.

Фон для этого есть: о публичном раскрытии BlueHammer профильные издания писали ещё в начале апреля, а Microsoft уже включила соответствующий патч в апрельский набор.

Подпишитесь на новости

На одного россиянина приходится 1,5 ТБ интернет-трафика в год

На одного жителя России приходится в среднем около 1,5 ТБ интернет-трафика ежегодно — в полтора раза больше среднемирового показателя. Такие цифры привел вице-премьер Дмитрий Григоренко. Интернет давно стал частью повседневной жизни, и перебои со связью теперь сложно не заметить.

Как сообщает РБК, Григоренко рассказал об этом на форуме «Цифровые решения». По его словам, среднемировое потребление составляет около 1 ТБ на человека в год.

Вице-премьер также перевел российский показатель в условное время онлайн: получилось 21 день, или три недели за год.

«Вот они где, свободные вечера», — пошутил он.

Однако терабайты — не секундомер. Объем трафика зависит от занятий: видеосвязь, просмотр роликов и скачивание файлов расходуют гораздо больше данных, чем переписка. Поэтому сравнение с тремя неделями нельзя воспринимать как точный замер времени, которое россияне проводят перед экраном.

Григоренко отметил, что интернет фактически стал базовой потребностью для многих граждан. Постоянный доступ к цифровым сервисам вошел в привычку, поэтому даже короткое отключение связи ощущается сразу.

Он также сообщил, что более 80% россиян ежемесячно покупают товары на цифровых платформах. При этом вся страна круглосуточно в Сети не сидит: в январском опросе фонда «Общественное мнение» 15% респондентов заявили, что вообще не пользуются интернетом.

Так что средние 1,5 ТБ описывают общую картину, а не личные привычки каждого. Кто-то активно смотрит видео и работает онлайн, кто-то не выходит в интернет вовсе — статистика складывает их вместе.

RSS: Новости на портале Anti-Malware.ru