2025-06-18
Microsoft отключила работу Windows Hello в темноте из-за уязвимости, связанной с распознаванием лица. Теперь для входа требуется видимое лицо и цветная камера. Это изменение снижает удобство, но повышает безопасность
2026-04-08
Опубликован код эксплойта уязвимости нулевого дня BlueHammer в Windows, позволяющей повысить привилегии до уровня SYSTEM. Проблема пока не исправлена, а исследователи подтверждают её работоспособность и потенциально высокий риск компрометации системы
2026-06-02
Центр кибербезопасности Бельгии предупредил об активной эксплуатации критической уязвимости CVE-2026-41089 в службе Netlogon. Брешь с оценкой CVSS 9,8 позволяет удалённо выполнять код на контроллерах домена Windows без аутентификации. Microsoft исправила проблему в мае, администраторам рекомендуется срочно установить обновления безопасности
2026-06-17
Microsoft подтвердила уязвимость нулевого дня RoguePlanet (CVE-2026-50656) во встроенном антивирусе Microsoft Defender и готовит исправление. Эксплойт позволяет повышать привилегии до уровня SYSTEM на полностью обновлённых системах Windows 10 и Windows 11
2026-07-09
Microsoft устранила уязвимость «нулевого дня» RoguePlanet (CVE-2026-50656) в Microsoft Defender, которая позволяла получить права SYSTEM на полностью обновленных Windows 10 и Windows 11. Исправление вошло в обновление движка Microsoft Malware Protection Engine версии 1.1.26060.3008
2026-06-30
CISA предупредила, что операторы программ-вымогателей эксплуатируют уязвимость BlueHammer (CVE-2026-33825) в Microsoft Defender для повышения привилегий до уровня SYSTEM. Проблема устранена в апрельских обновлениях Windows, которые рекомендуется установить как можно скорее
2026-06-04
Microsoft анонсировала новые возможности аутентификации в Windows – IAKerb и LocalKDC. Они расширяют сценарии применения Kerberos и сокращают вынужденное обращение к устаревшему протоколу NTLM
2026-05-12
GhostLock использует легитимный Windows API для массовой блокировки локальных и SMB-файлов без шифрования данных. Инструмент создает эффект DoS-атаки, оставаясь малозаметным для EDR и систем поведенческого анализа
2026-03-02
Microsoft начала тестирование нового защищённого режима обработки пакетных файлов в Windows 11 Insider Preview. Администраторы смогут предотвратить изменение batch-файлов во время выполнения, что повышает безопасность и снижает нагрузку при проверке цифровой подписи
2026-07-28
Исследователи опубликовали PoC-эксплойт для критической уязвимости CertiGhost (CVE-2026-54121) в службах сертификации Active Directory. Атака позволяет пользователю с низкими привилегиями получить контроль над доменом Windows. Microsoft уже устранила проблему в июльском «Вторнике Патчей».
2026-06-15
Microsoft устранила критическую уязвимость SearchLeak (CVE-2026-42824) в Microsoft 365 Copilot Enterprise. Эксплойт позволял через специально созданную ссылку извлекать письма, документы, данные встреч и другой корпоративный контент из Outlook, OneDrive и SharePoint без ведома пользователя