Три уязвимости в Microsoft Defender активно используются злоумышленниками, что представляет серьезную угрозу для корпоративных и частных пользователей. Две из этих уязвимостей не имеют патчей на момент публикации, что повышает риски для пользователей по всему миру.
Обзор уязвимостей
Уязвимости, прокомментированные исследователем Chaotic Eclipse, получили коды BlueHammer, RedSun и UnDefend. Обе уязвимости BlueHammer и RedSun предоставляют возможность повышения прав доступа в системах, на которых установлена защита Microsoft Defender. Уязвимость UnDefend может привести к отказу в обслуживании (DoS), что блокирует обновления определений безопасности.
По этим ресурсов безопасности, BlueHammer используется злоумышленниками с 10 апреля 2026 года. Эксплойти для остальных двух уязвимостей также начали применять с 16 апреля 2026 года. Эти уязвимости позволяют получить доступ к привилегированным функциям, что способно серьёзно угрожать безопасности этих пользователей.
Как компании реагируют на угрозу
Компания Microsoft выпустила патч только для уязвимости BlueHammer в обновлений Patch Tuesday, присвоив ей идентификатор CVE-2026-33825. Однако на остальные уязвимости пока не предложено никаких решений. Команда Huntress сообщила о своих усилиях по изоляции затронутых организаций, чтобы минимизировать последствия эксплуатации уязвимостей.
Практические выводы для пользователей
Для пользователей Microsoft Defender важным шагом будет следить за обновлениями в программном обеспечении и применять все доступные патчи. Проблемы с уязвимостями могут нанести значительный ущерб, включая утечку этих и финансовые потери. Компании, использующие решении Microsoft, должны усиливать свои системы безопасности, поскольку риск атак возрастает.
В ближайшее время Microsoft может предоставить дополнительные патчи для оставшихся уязвимостей. Потребителям нужно оставаться в курсе всех обновлений и рекомендаций специалистов по кибербезопасности.