В Microsoft Defender обнаружена уязвимость, получившая название ShieldBreak. По данным исследователя, она позволяет обойти защитный механизм и получить в Windows права SYSTEM — самый высокий уровень локальных привилегий.
Для практической атаки злоумышленнику, как правило, уже требуется возможность запускать код на компьютере. Однако повышение привилегий позволяет отключать защиту, закрепляться в системе и получать доступ к данным других пользователей.
Пользователям следует устанавливать обновления Windows и Microsoft Defender сразу после их выхода и не считать встроенный антивирус единственным уровнем защиты.
Источник: BleepingComputer
В Microsoft Defender обнаружили уязвимость ShieldBreak с получением прав SYSTEM
Источник: BleepingComputer