2026-08-19
Ошибка приводила к сбоям Microsoft Defender при быстром и полном сканировании и появлению ошибки 0xc0000005. Исправление распространяется с обновлением антивирусных баз версии 1.457.236.0 и новее
2026-08-18
Командная строка WMIC удалена из Windows 11 версий 24H2 и 25H2, а также из тестовых сборок 26H1 и 26H2 и больше не ставится как компонент по требованию. Через неё удаляли теневые копии и отключали антивирусы
2026-08-17
Уязвимость ShieldBreak во встроенном антивирусе Windows позволяет локальному злоумышленнику повысить привилегии до SYSTEM и обходит исправление RoguePlanet. Microsoft присвоила проблеме номер CVE-2026-69414 и работает над обновлением безопасности
2026-08-16
Пользователи VLC столкнулись с длительными задержками при открытии некоторых файлов, включая MP3, в Windows 11. VideoLAN связывает проблему с Microsoft Defender и кэшем плагинов, однако Microsoft сбой пока не подтверждала
2026-08-14
Обновления безопасности Windows за август 2026 года устранили уязвимость LegacyHive (CVE-2026-62832), позволяющую локальному злоумышленнику повысить привилегии до уровня администратора. PoC-эксплойт был опубликован после июльского «Вторника патчей»
2026-08-13
Исследователь Nightmare Eclipse опубликовал эксплойт ShieldBreak для Microsoft Defender. Уязвимость позволяет повысить привилегии до SYSTEM в Windows 10, Windows 11 и Windows Server 2025. Microsoft подтвердила, что изучает сообщение, исправление пока не выпущено
2026-08-13
Microsoft исправила уязвимость CVE-2026-68820 в Windows 11, Windows 10 и Windows Server, которая уже используется злоумышленниками. Администраторам рекомендуется как можно скорее установить обновления.
2026-08-07
Инструмент deGDID удаляет глобальный идентификатор устройства GDID из Windows и блокирует выдачу нового. Инструмент повышает конфиденциальность, но нарушает работу учетной записи Microsoft, Store, Xbox, OneDrive и других сервисов.
2026-07-31
Microsoft столкнулась с большим количеством уязвимостей, обнаруженных с помощью искусственного интеллекта. По имеющимся данным, ИИ-модель Mythos выявляет ошибки быстрее, чем команды разработчиков успевают выпускать исправления
2026-07-28
Исследователи опубликовали PoC-эксплойт для критической уязвимости CertiGhost (CVE-2026-54121) в службах сертификации Active Directory. Атака позволяет пользователю с низкими привилегиями получить контроль над доменом Windows. Microsoft уже устранила проблему в июльском «Вторнике Патчей».
2026-07-22
Исследователи ESET обнаружили 11 устаревших UEFI-загрузчиков shim, которые годами оставались доверенными благодаря подписи Microsoft и позволяли обходить Secure Boot без какого-либо эксплойта. Microsoft отозвала уязвимые файлы в июне 2026 года, однако проблема показала, что в экосистеме UEFI могут оставаться и другие забытые, но всё ещё доверенные загрузчики
2026-07-21
Компания ACROS Security выпустила бесплатные микропатчи 0patch для уязвимости нулевого дня LegacyHive, позволяющей повышать привилегии в актуальных версиях Windows. Пока Microsoft расследует проблему и готовит официальное исправление, пользователи могут защитить системы без перезагрузки
2026-07-21
Исследование показало, что Windows 10 по-прежнему используется на 16,9% компьютеров. В среднем такие системы содержат почти в три раза больше активных уязвимостей, чем Windows 11. Пользователям рекомендуют перейти на Windows 11 или подключиться к программе ESU, чтобы продолжить получать обновления безопасности до 2027 года
2026-07-17
Исследователь Nightmare Eclipse опубликовал эксплойт LegacyHive для неизвестной ранее уязвимости Windows User Profile Service. Microsoft пока не присвоила проблеме CVE и не выпустила исправление, а работоспособность PoC уже подтвердили независимые эксперты.
2026-07-15
Исследователь обнаружил, что обновление Microsoft Defender, устраняющее критическую уязвимость RoguePlanet (CVE-2026-50656), может использоваться для полного заполнения диска. Проблема связана с обработкой альтернативных потоков данных (ADS) и уже воспроизводится в Windows 11 25H2 и Windows Server 2025