Уязвимость нулевого дня RedSun в Microsoft Defender дает права SYSTEM
18.04.2026
BleepingComputer
2
Исследователь под ником Chaotic Eclipse опубликовал PoC-эксплойт для новой уязвимости нулевого дня в Microsoft Defender под названием «RedSun». Эта брешь позволяет локальному пользователю повысить привилегии до уровня SYSTEM. Автор выпустил код в знак протеста против политики Microsoft по работе с ИБ-специалистами. Почему это важно: наличие публичного эксплойта для антивирусного ПО дает злоумышленникам мощный инструмент для полного захвата контроля над скомпрометированной системой.
Группа злоумышленников Storm-2755, прозванная «зарплатными пиратами», атакует сотрудников канадских компаний. Хакеры компрометируют учетные записи пользователей, чтобы перенаправить выплаты зарплат...
Microsoft анонсировала концепцию «агентского SOC», где автономные ИИ-агенты берут на себя рутинную защиту на машинных скоростях. В этой модели роль аналитиков смещается от простого мониторинга к...
Microsoft выпустили руководство по реагированию на инциденты, связанные с использованием ИИ. Эксперты отмечают, что основы реагирования остались прежними, но теперь требуются новые инструменты...
Microsoft выпустили руководство по созданию инвентаризации криптографических активов для контроля защищенности корпоративной инфраструктуры. Методология включает использование инструментов...