Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11522

Опубликовано: 12 авг. 2026
Источник: fstec
CVSS3: 7
CVSS2: 6

Описание

Уязвимость движка Microsoft Malware Protection Engine Защитника Microsoft (Windows Defender) операционных систем Windows связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию и получить полный контроль над устройством

Вендор

Microsoft Corp

Наименование ПО

Windows Defender
Windows Server 2025
Windows 10
Windows 11 25H2
Microsoft Malware Protection Engine

Версия ПО

- (Windows Defender)
- (Windows Server 2025)
- (Windows 10)
- (Windows 11 25H2)
до 1.1.26060.3008 включительно (Microsoft Malware Protection Engine)

Тип ПО

Средство защиты
Операционная система
Программное средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp Windows Server 2025 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 11 25H2 -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование средств антивирусной защиты для отслеживания попыток эксплуатации уязвимости;
- использование SIEM-систем для отслеживания попыток эксплуатации уязвимости;
- сегментирование сети для ограничения доступа к уязвимому программному обеспечению;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

7 High

CVSS3

6 Medium

CVSS2

7 High

CVSS3

6 Medium

CVSS2