Уязвимость нулевого дня RedSun в Microsoft Defender дает права SYSTEM
18.04.2026
BleepingComputer
44
Исследователь под ником Chaotic Eclipse опубликовал PoC-эксплойт для новой уязвимости нулевого дня в Microsoft Defender под названием «RedSun». Эта брешь позволяет локальному пользователю повысить привилегии до уровня SYSTEM. Автор выпустил код в знак протеста против политики Microsoft по работе с ИБ-специалистами. Почему это важно: наличие публичного эксплойта для антивирусного ПО дает злоумышленникам мощный инструмент для полного захвата контроля над скомпрометированной системой.
Microsoft выкатывает Autopilot AI Agent Scout – ИИ, который всегда онлайн и сам пашет в Office 365, не дожидаясь команд. Это, конечно, шаг к "умному" офису, но и потенциальный Клондайк для...
Microsoft наконец-то прояснила свою позицию: они не будут подавать в суд на исследователей безопасности! Это произошло после жёсткой реакции сообщества на "конфликт Nightmare-Eclipse". Суть в том,...
Представьте: вы срочно работаете в Office Online или Teams, а файлы не открываются? Именно так случилось у многих пользователей Microsoft 365. Это не атака, но пример того, как сбои в облачных...
Представьте: самораспространяющийся червь Miasma залетел на GitHub и заразил аж 73 репозитория Microsoft, включая те, что связаны с Azure! Это классический случай атаки на цепочку поставок, когда под...