вторник, 11 августа 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 10 июля 2026 г. в 00:37

Обновление для Windows Defender может заполнить жёсткий диск

Патч Microsoft, выпущенный в среду для устранения критической уязвимости нулевого дня в Defender, может привести к неограниченной записи данных и полному заполнению дискового пространства, предупреждает исследователь, обнаруживший уязвимость.

Foto: Ars Technica

Исследователь, выступающий под псевдонимом NightmareEclipse, обнаружил, что недавнее обновление Microsoft для Windows Defender, предназначенное для исправления уязвимости нулевого дня, может вызвать нежелательный побочный эффект – полное заполнение жёсткого диска. Уязвимость, зарегистрированная как CVE-2026-50656 и названная RoguePlanet, позволяла удалённым злоумышленникам получить полный административный контроль над компьютерами с Windows 10 и Windows 11, даже при отключённой защите в реальном времени.

В среду Microsoft выпустила исправление через обновление Microsoft Malware Protection Engine, которое автоматически загружается и устанавливается пользователям. Обновление также включает «обновления защиты на глубину» для улучшения функций безопасности. Однако в четверг NightmareEclipse сообщил, что эти усовершенствования могут приводить к ситуации, когда Windows Defender начинает записывать файлы неограниченного размера, постепенно заполняя всё доступное дисковое пространство.

Проблема возникает в драйвере mpengine.dll, связанном с Microsoft Malware Protection Engine – при открытии файла происходит утечка 8 байт данных. Свою роль играет и облачный сервис SpyNet, обычно помогающий отправлять отчёты о подозрительном ПО. Defender обычно ограничивает размер файлов при сканировании и помещении в карантин, чтобы не допустить исчерпания дискового пространства. Однако исследователь обнаружил исключение: функции SpyNet в mpengine.dll стремятся сохранить локальную копию файла Zone.Identifier ADS независимо от его размера, что позволяет заполнить диск.

За последние несколько месяцев анонимный исследователь опубликовал несколько других уязвимостей нулевого дня, заставив Microsoft спешно разрабатывать исправления. Пользователям рекомендуется проверить, установлены ли последние обновления Defender, и следить за свободным дисковым пространством.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Joby Aviation приобретает оборонного технологического подрядчика Resonant Sciences за $500 млн

Разработчик электрических аэротакси Joby Aviation договорился о покупке компании Resonant Sciences из штата Огайо за 500 миллионов долларов, расширяя оборонное направление бизнеса.

TechCrunch · 32 мин назад

Технологии

Zoom устранил уязвимость, найденную с помощью менее 20 запросов к ИИ

Zoom исправил серьёзную уязвимость, которую исследователи A Security обнаружили с помощью общедоступных моделей искусственного интеллекта. Ошибка позволяла злоумышленнику захватить контроль над устройством жертвы во время звонка без каких-либо действий с её стороны.

The Verge · 1 ч назад

Технологии

Обзор Razer Naga V3 Pro: мышь с избытком кнопок

Издание Wired опубликовало обзор новой игровой мыши Razer Naga V3 Pro, отметив сменные боковые панели с числом кнопок до двенадцати и удобную форму для долгих сессий. Мышь получила оценку 8 из 10.

Wired · 1 ч назад