2 часа назад
Microsoft нарушила работу Windows Defender при исправлении уязвимости нулевого дня
Недавно исследователь безопасности NightmareEclipse обнаружил серьёзную проблему в патче Windows Defender, которая может позволить злоумышленникам целиком заполнить дисковое пространство. Пытаясь исправить эту уязвимость, Microsoft нарушила работу Defender.
Теперь пользователи сообщают, что не могут завершить сканирование на вирусы и вредоносное ПО на своих системах. Задача затрагивает как быстрое, так и полное сканирование. Один из юзеров сообщил, что все процессы завершаются с ошибкой, а автономное сканирование зависает на 91%. Интересно, что ручное сканирование всего диска по‑прежнему работает, то есть задача может быть связана с тем, как Defender обрабатывает определённые операции.
Пользователи видят ошибка в журнале событий с кодом ошибки 0×000005, указывающий на mpengine.dll, который является частью антивирусного движка Microsoft. Они также заметили, что в течение нескольких дней в журнале событий появлялись ошибки сеанса DefenderApiLoggerLowPriv.
Арье Горецкий, руководитель форума Neowin и бывший исследователь ESET, пишет: «Затронутые версии Windows Defender — v1.1.26070.7 и v1.1.26080.2 при использовании со следующими версиями Microsoft Security Intelligence Update: 1.457.222.0, 1.457.225.0, 1.457.226.0, 1.457.227.0 и 1.457.230.0»
На данный момент нет официального подтверждения от Microsoft о том, что последнее апдейт Defender вызвало эти сбои, но восстановление системы до предыдущих версий помогло исправить проблему.
В июне Microsoft признала наличие уязвимости нулевого дня RoguePlanet, а в июле выпустила исправление. RoguePlanet позволяла повысить привилегии в системе, используя брешь в механизме защиты от вредоносных программ (Malware Protection Engine) антивируса Defender (файл mpengine.dll). Однако NightmareEclipse выяснил, что у этого исправления есть свои недостатки. При анализе обновлённого компонента исследователь обнаружил утечку данных объёмом 8 байт, возникшую, судя по всему, из‑за новых изменений, внедрённых Microsoft в рамках стратегии «глубоко эшелонированной защиты» (defense‑in‑depth). В соответствии с публикации в блоге, утечка наблюдается только на уровне драйверов ядра, а не в пользовательском режиме.
Читают сейчас

8 минут назад
Ozon и Wildberries запустят оплату в цифровых рублях
Российские маркетплейсы Wildberries и Ozon с 1 сентября запустят оплату в цифровых рублях, рассказали их представители РИА «Новости». Читать далее

11 минут назад
Приложения Ozon, Ozon Fresh, Ozon Travel, «Ozon Селект», Ozon Job и Ozon Seller вернулись в Google Play
21 августа 2026 года приложения Ozon, Ozon Fresh, Ozon Travel и Ozon Seller снова стали доступны для поиска и скачивания в магазине Google Play. Ознакомиться далее

17 минут назад
Apple сократила команду по разработке приложений для виртуальной реальности
Apple сократила команду по разработке приложений для виртуальной реальности, сообщил новостной сайт AppleInsider со ссылкой на источники. По их словам, под увольнения попали минимум 60 сотрудников, св

20 минут назад
VK потребовала от Apple компенсации по 58 млн рублей за каждые сутки, когда в AppStore не было приложений холдинга
VK потребовала взыскивать с Apple по 58 млн рублей в сутки, если американская компания не исполнит будущее подход российского суда о восстановлении трёх мобильных приложений холдинга в АppStore (VK, V

24 минуты назад
Агенты пишут исходник, а кто его проверяет?
AI-агенты постепенно меняют привычный процесс разработки: человек всё меньше пишет код напрямую и всё больше выступает в роли оркестратора — ставит задачи, направляет агентов, проверяет результат и вы