Microsoft подтвердила, что работает над патчем для zero-day уязвимости в Defender, которую назвали «RoguePlanet». Неделя с момента раскрытия — и редмондский гигант наконец признал проблему. Что известно:
🔹 Уязвимость затрагивает компонент защиты от вредоносного ПО — злоумышленник может повысить привилегии до SYSTEM через специально сформированный запрос.
🔹 Эксплойт уже существует в открытом доступе: PoC опубликован на GitHub ещё в начале месяца. Спешить с установкой, если вы не в корпоративном сегменте, не стоит — но задуматься о мониторинге логов пора.
🔹 Интересный момент: Defender сам является точкой входа — классическая история, когда защитник превращается в атакующего.
🔹 Патч ожидается в ближайшем обновлении Windows Update. Microsoft пока не раскрывает, войдёт ли он во внеочередной цикл или будет частью планового вторника исправлений.
Вывод: если у вас включён Defender (а у 99% он включён по умолчанию), следите за апдейтами. Пока это не критично для дома, но в enterprise лучше заранее проверить правила EDR.
#Microsoft #Defender #ZeroDay #Кибербезопасность



