В «Защитнике Windows» найдена уязвимость нулевого дня ShieldBreak, дающая привилегии SYSTEM. Microsoft выпустила патч, но он сломал быстрое, полное и автономное сканирование антивируса.
Мнение эксперта
- На фоне импортозамещения инцидент с Defender усиливает аргументы для перехода на сертифицированные российские антивирусы в госсекторе и КИИ.
- Интеграторам при развёртывании обновлений нужно предусмотреть проверку работоспособности сканеров Defender и альтернативные EDR-решения на время простоя.
- Сломанное сканирование создаёт временное окно для атак, поэтому требуется усиленный мониторинг и готовность к ручному запуску проверок.