Microsoft Defender

Встроенный антивирус Защитник Windows 11 и Windows 10, безопасность системы. Инструкции по настройке Microsoft Defender, новые функции и последние обновления

По дате Популярные

2026-06-02
Центр кибербезопасности Бельгии предупредил об активной эксплуатации критической уязвимости CVE-2026-41089 в службе Netlogon. Брешь с оценкой CVSS 9,8 позволяет удалённо выполнять код на контроллерах домена Windows без аутентификации. Microsoft исправила проблему в мае, администраторам рекомендуется срочно установить обновления безопасности
2026-05-29
Microsoft без объяснений удалила публикацию, в которой утверждалось, что большинству пользователей Windows 11 не нужен сторонний антивирус. Статья вызвала споры из-за заявлений о достаточности Microsoft Defender и других встроенных средств безопасности для защиты системы
2026-05-28
Microsoft тестирует новую функцию Defender for Endpoint, которая автоматически изолирует скомпрометированные устройства, чтобы остановить распространение атак внутри сети, предотвратить утечки данных и снизить риск заражения программами-вымогателями
2026-05-26
Microsoft переводит Windows 11 и Windows 10 на новые сертификаты Secure Boot 2023: старые ключи 2011 года перестанут поддерживаться в июне 2026 года. Без обновления ПК продолжат работать, но лишатся важных обновлений безопасности и защиты загрузочной цепочки
2026-05-22
В бюллетене безопасности к уязвимости YellowKey (CVE-2026-45585) в BitLocker Microsoft заявила, что PoC-эксплойт был опубликован с нарушением практик координированного раскрытия. Исследователь Chaotic Eclipse назвал обвинение клеветой и сообщил, что компания удалила его аккаунт MSRC
2026-05-21
Microsoft выпустила срочные обновления безопасности для двух уязвимостей нулевого дня в антивирусе Microsoft Defender, которые уже эксплуатируются злоумышленниками. Одна из них позволяет получить привилегии SYSTEM, другая – вызвать отказ в обслуживании Windows-систем
2026-05-20
Microsoft опубликовала рекомендации по снижению рисков для уязвимости «нулевого дня» YellowKey (CVE-2026-45585), позволяющей обходить защиту BitLocker и получать доступ к зашифрованным данным на Windows ПК. До выхода официального патча компания советует изменить параметры WinRE и перевести устройства с режима TPM-only на TPM+PIN
2026-05-18
Исследователь Chaotic Eclipse опубликовал эксплойт MiniPlasma для Windows, позволяющий получить привилегии SYSTEM даже на полностью обновлённых системах. Уязвимость связана с драйвером Cloud Filter и, предположительно, остаётся неисправленной с 2020 года
2026-05-14
Исследователь Chaotic Eclipse опубликовал PoC-эксплойт YellowKey, позволяющий обходить защиту BitLocker через WinRE и получать доступ к зашифрованным дискам на Windows ПК. Вместе с ним раскрыта уязвимость GreenPlasma для повышения привилегий до SYSTEM
2026-05-12
В конце июня 2026 года истекают сертификаты Secure Boot 2011 года – без обновления система Windows перестанет получать обновления безопасности загрузчика и базы доверия. В статье – как проверить состояние, обновить сертификаты вручную через PowerShell и избежать проблем с BitLocker, BIOS и загрузочными носителями
2026-05-12
GhostLock использует легитимный Windows API для массовой блокировки локальных и SMB-файлов без шифрования данных. Инструмент создает эффект DoS-атаки, оставаясь малозаметным для EDR и систем поведенческого анализа
2026-05-03
Обновление сигнатур 1.449.424.0 для Microsoft Defender, встроенного антивируса Windows, ошибочно детектирует корневые сертификаты DigiCert Trusted Root G4 и Global Root CA как Trojan:Win32/Cerdigent.A!dha. Исправление вышло в версии 1.449.430.0
2026-04-23
По данным Microsoft, встроенный антивирус Microsoft Defender в Windows 11 обеспечивает защиту от базовых угроз и в большинстве случаев избавляет пользователей от необходимости устанавливать сторонние решения
2026-04-17
Опубликованный исследователем Chaotic Eclipse эксплойт RedSun использует уязвимость повышения привилегий в Microsoft Defender и позволяет получить права уровня SYSTEM даже на полностью обновленных Windows 10, Windows 11 и Windows Server
2026-04-17
В атаках на Windows активно используются недавно раскрытые эксплойты BlueHammer, RedSun и UnDefend, позволяющие злоумышленникам повышать привилегии вплоть до уровня SYSTEM и отключать защитные механизмы Microsoft Defender