Microsoft Defender

Встроенный антивирус Защитник Windows 11 и Windows 10, безопасность системы. Инструкции по настройке Microsoft Defender, новые функции и последние обновления

По дате Популярные

2026-06-03
«Контролируемый доступ к папкам» в Windows 11 помогает защитить документы, фотографии и другие важные файлы от программ-вымогателей. Рассказываем, как включить функцию, настроить защищённые папки, разрешить доступ приложениям и управлять защитой через PowerShell и групповые политики
2026-07-09
Microsoft внедряет ИИ в процесс разработки Windows для автоматического поиска уязвимостей, подготовки исправлений и анализа кода. Компания ожидает, что благодаря этому ежемесячные обновления безопасности будут устранять больше потенциально опасных ошибок до того, как ими воспользуются злоумышленники
2026-05-22
В бюллетене безопасности к уязвимости YellowKey (CVE-2026-45585) в BitLocker Microsoft заявила, что PoC-эксплойт был опубликован с нарушением практик координированного раскрытия. Исследователь Chaotic Eclipse назвал обвинение клеветой и сообщил, что компания удалила его аккаунт MSRC
2026-06-08
Microsoft переводит обновления Microsoft Defender for Endpoint (EDR) в Microsoft Update. Это позволит выпускать улучшения защиты и средства обнаружения угроз независимо от ежемесячных обновлений Windows, ускоряя доставку критически важных обновлений безопасности для корпоративных устройств.
2026-05-20
Microsoft опубликовала рекомендации по снижению рисков для уязвимости «нулевого дня» YellowKey (CVE-2026-45585), позволяющей обходить защиту BitLocker и получать доступ к зашифрованным данным на Windows ПК. До выхода официального патча компания советует изменить параметры WinRE и перевести устройства с режима TPM-only на TPM+PIN
2026-06-10
Уязвимость RoguePlanet в Microsoft Defender позволяет злоумышленникам получить права SYSTEM на полностью обновлённых Windows 10 и Windows 11. Исследователь уже опубликовал PoC-эксплойт, а ThreatLocker подтвердила его работоспособность
2026-05-14
Исследователь Chaotic Eclipse опубликовал PoC-эксплойт YellowKey, позволяющий обходить защиту BitLocker через WinRE и получать доступ к зашифрованным дискам на Windows ПК. Вместе с ним раскрыта уязвимость GreenPlasma для повышения привилегий до SYSTEM
2025-06-18
Microsoft отключила работу Windows Hello в темноте из-за уязвимости, связанной с распознаванием лица. Теперь для входа требуется видимое лицо и цветная камера. Это изменение снижает удобство, но повышает безопасность
2026-04-17
В атаках на Windows активно используются недавно раскрытые эксплойты BlueHammer, RedSun и UnDefend, позволяющие злоумышленникам повышать привилегии вплоть до уровня SYSTEM и отключать защитные механизмы Microsoft Defender
2026-04-08
Опубликован код эксплойта уязвимости нулевого дня BlueHammer в Windows, позволяющей повысить привилегии до уровня SYSTEM. Проблема пока не исправлена, а исследователи подтверждают её работоспособность и потенциально высокий риск компрометации системы
2026-06-17
Microsoft подтвердила уязвимость нулевого дня RoguePlanet (CVE-2026-50656) во встроенном антивирусе Microsoft Defender и готовит исправление. Эксплойт позволяет повышать привилегии до уровня SYSTEM на полностью обновлённых системах Windows 10 и Windows 11
2026-06-02
Центр кибербезопасности Бельгии предупредил об активной эксплуатации критической уязвимости CVE-2026-41089 в службе Netlogon. Брешь с оценкой CVSS 9,8 позволяет удалённо выполнять код на контроллерах домена Windows без аутентификации. Microsoft исправила проблему в мае, администраторам рекомендуется срочно установить обновления безопасности
2026-07-09
Microsoft устранила уязвимость «нулевого дня» RoguePlanet (CVE-2026-50656) в Microsoft Defender, которая позволяла получить права SYSTEM на полностью обновленных Windows 10 и Windows 11. Исправление вошло в обновление движка Microsoft Malware Protection Engine версии 1.1.26060.3008
2026-07-15
Исследователь обнаружил, что обновление Microsoft Defender, устраняющее критическую уязвимость RoguePlanet (CVE-2026-50656), может использоваться для полного заполнения диска. Проблема связана с обработкой альтернативных потоков данных (ADS) и уже воспроизводится в Windows 11 25H2 и Windows Server 2025
2026-06-30
CISA предупредила, что операторы программ-вымогателей эксплуатируют уязвимость BlueHammer (CVE-2026-33825) в Microsoft Defender для повышения привилегий до уровня SYSTEM. Проблема устранена в апрельских обновлениях Windows, которые рекомендуется установить как можно скорее