КИБЕРБЕЗОПАСНОСТЬ

Исследователь выпустил эксплоит для уязвимости Microsoft Defender, получая права SYSTEM

Исследователь опубликовал PoC-эксплоит для уязвимости в Defender, позволяющий получить права SYSTEM на Windows 10, 11 и Server.

✍️ Редакция iTech News | 10.01.2026 | ⏱ 2 мин | Источник: BleepingComputer
Эксплоит для Microsoft Defender открывает права SYSTEM

Исследователь под ником "Chaotic Eclipse" выпустил PoC-эксплоит для новой уязвимости в Microsoft Defender, получившей название "RedSun". Уязвимость позволяет злоумышленникам получить права SYSTEM на Windows 10, 11 и Server. Это ставит под угрозу безопасность пользователей, поскольку уязвимость затрагивает последние обновления от Microsoft.

Что известно о уязвимости RedSun

Эксплоит эксплуатирует недостаток повышения привилегий (LPE), который срабатывает при включенном Windows Defender. При анализе файла с "облачной меткой" антивирус по какой-то причине перезаписывает файл в исходное местоположение, что дополнительно открывает доступ к системным файлам.

Специалист по уязвимостям Уилл Дорман подтвердил, что данный эксплоит работает на полностью обновлённых системах и способен достигать прав администратора. "Этот эксплоит использует Cloud Files API для записи файла с тестовой вредоносной программой, а затем запускает его с правами SYSTEM," — поясняет Дорман в своём сообщении в соцсетях.

Реакция на уязвимость и терпимость Microsoft

Chaotic Eclipse утверждает, что выпустил эксплоит в знак протеста против того, как Microsoft взаимодействует с исследователями, сообщающими о подобных проблемах. "Они говорят, что будут делать всё возможное, чтобы испортить мне жизнь. Я не единственный, кто столкнулся с подобным отношением," — заявляет он. Microsoft, в свою очередь, утверждает, что поддерживает ответственный подход к раскрытию уязвимостей и быстро реагирует на них.

Практические выводы для пользователей

Для пользователей Windows, включая компании и разработчиков, наличие данной уязвимости означает повышенную угрозу для системной безопасности. Рекомендуется провести проверку обновлений и оперативно установить последние патчи, чтобы минимизировать риски. Учитывая характер уязвимости, следует обратить внимание на настройки безопасности и дополнительные защитные меры, такие как использование других антивирусных решений.

На горизонте стоит ожидать дальнейшей реакции Microsoft на эту и другие уязвимости. Потребуется следить за обновлениями и рекомендациями от Microsoft для обеспечения безопасности своих систем.

Поделиться: Telegram X LinkedIn