«Шилл» для хакеров: штатный антивирус Windows 11 оказался проходным двором для кражи файлов 2026-08-14 12:45:38
Штатный антивирус «Защитник Windows» в составе ОС оказался инструментом для проникновения хакеров. Уязвимость ShieldBreak даёт злоумышленникам права SYSTEM и полный доступ к памяти компьютера — патча пока нет, а удалить Defender из системы почти невозможно. Под ударом сотни миллионов пользователей Windows 11 и Windows Server 2025 по всему миру.
Штатный антивирус Microsoft Windows Defender, который должен защищать компьютеры, сам превратился в главную уязвимость. Исследователь под псевдонимом Nightmare Eclipse обнаружил брешь нулевого дня под названием ShieldBreak — о ней не знали ни пользователи, ни сама Microsoft. Уязвимость позволяет хакерам получить права SYSTEM на атакуемой машине, а значит — полный доступ ко всем данным в памяти ПК.
Проблема затрагивает все компьютеры под управлением Windows 11, обновлённой до версии 25H2, а также серверную Windows Server 2025. Поскольку на Windows 11 к концу июля приходилось почти 69% мирового рынка Windows-ПК, а сама Windows остаётся самой популярной ОС в мире, потенциальными жертвами могут стать сотни миллионов людей по всей планете.
Усугубляет ситуацию то, что удалить Defender из Windows 11 стандартными средствами практически невозможно — антивирус «намертво вшит» в систему. Патча для ShieldBreak пока нет, и Microsoft не называет даже примерных сроков его выпуска.
Атака происходит через механизм облачного сканирования в Defender. Исследователь подтвердил работоспособность уязвимости — её протестировал в том числе бывший сотрудник Microsoft Кевин Бомон. Nightmare Eclipse публикует информацию о «дырах» в продуктах Microsoft с весны 2026 года — за четыре месяца это уже десятая уязвимость, о которой он сообщил до выхода патча. Корпорация пыталась засудить исследователя за слив данных, но столкнулась с гневом мирового сообщества ИБ-экспертов и отозвала иски.
В Microsoft заявили The Register, что «осведомлены об обнаруженной уязвимости и активно расследуют правдивость и потенциальную применимость этих утверждений». Примечательно, что новость о ShieldBreak появилась спустя всего несколько часов после того, как Microsoft выпустила масштабное обновление безопасности, закрывающее 421 брешь в Windows 11. Однако 422-я, судя по всему, остаётся открытой.
«Твой телефон — троянский конь»: как банки начнут блокировать переводы из-за вирусов. Эксперт Дворянский: Попытка скачать заблокированное приложение оставит вас с нулевым балансом.
