Admin
Администратор
Microsoft сообщила о двух активно эксплуатируемых уязвимостях в Defender, которые могут привести к повышению привилегий и отказу в обслуживании.
Первая уязвимость, CVE-2026-41091, имеет высокий уровень опасности и позволяет злоумышленникам получить права SYSTEM. Вторая, CVE-2026-45498, вызывает отказ в обслуживании.
Microsoft выпустила обновления для устранения этих уязвимостей в версиях Microsoft Defender Antimalware Platform 1.1.26040.8 и 4.18.26040.7. Обновления устанавливаются автоматически, но пользователи могут вручную проверить их наличие через раздел Virus & threat protection в Windows Security. Уязвимости были добавлены в каталог Known Exploited Vulnerabilities (KEV) агентства CISA, что обязывает федеральные агентства США устранить их до 3 июня 2026 года.