Microsoft выявила две уязвимости в Windows Defender — встроенной системе защиты от вредоносного ПО в операционной системе Windows, которые злоумышленники могли использовать для организации атак типа отказа в обслуживании (denial-of-service). Об этом сообщает Bleeping Computer со ссылкой на официальную техническую документацию компании.
Обнаруженные уязвимости затрагивали важный компонент Malware Protection Engine, который отвечает за сканирование, анализ и обработку потенциально опасных и вредоносных файлов. В случае успешной реализации атаки злоумышленник получал возможность дестабилизировать работу защитного механизма, что могло привести к серьезным сбоям в общей системе безопасности Windows.
Корпорация оперативно подготовила и выпустила необходимые исправления, которые распространяются стандартным путем через автоматические апдейты. В частности, разработчики выпустили версии Malware Protection Engine 1.1.26040.8 и 4.18.26040.7, которые полностью устраняют выявленные уязвимости.

В софтверном гиганте отмечают, что рядовые пользователи, у которых в системе активированы автоматические обновления Windows Defender, уже получили соответствующие патчи без необходимости предпринимать какие-либо дополнительные действия. Тем не менее в целях безопасности рекомендуется самостоятельно проверить актуальность защитного ПО через официальные настройки Windows Security.
Процедура проверки обновлений стандартна: нужно перейти в раздел параметров защиты от вирусов и угроз (Virus and threat protection), открыть вкладку с обновлениями защиты (Protection updates) и принудительно запустить поиск новых апдейтов. Кроме того, можно вручную проверить версию установленного антивирусного движка в информационном разделе About, чтобы убедиться в актуальности номеров сборки.
По информации экспертов по кибербезопасности, на текущий момент реальных или подтвержденных случаев массовой эксплуатации этих уязвимостей в дикой природе зафиксировано не было. Представители компании в очередной раз подчеркивают, что своевременная установка актуальных обновлений остается самым надежным способом защиты от потенциальных цифровых угроз.






