Уязвимость CVE-2025-62468 в Windows Defender устранена

12.12.2025

9 декабря 2025 года Microsoft выпустила патч для уязвимости CVE-2025-62468, связанной с чтением за пределами границ в Windows Defender Firewall Service. Уязвимость позволяла локально аутентифицированному атакующему читать конфиденциальную память, благодаря ошибке в обработке памяти.

Воздействие и риски

Хотя эта уязвимость не позволяет выполнить удалённое выполнение кода, потенциальная утечка информации из службы с высокими привилегиями может способствовать дальнейшим атакам. Microsoft оценила проблему как важную, а защита начнется только с установки обновления. Отсрочка обновлений увеличивает риск для пользователей.

Решение и смягчающие меры

Для устранения уязвимости необходимо открыть Windows Update, проверить наличие обновлений, установить кумулятивное обновление от декабря 2025 года и перезагрузить систему. Пользователи WSUS или SCCM должны синхронизировать и утвердить соответствующее обновление безопасности и проверить журналы развёртывания. До установки патча рекомендуется ограничить локальный доступ для ненадёжных учетных записей, мониторить активность службы и в случае угрозы перезапустить её.

Техническое обоснование и последствия

Чтение за пределами границ вызвано доступом службы к памяти за пределами назначенного диапазона, в результате чего можно было получить доступ к смежным данным. Хотя на момент раскрытия не было подтверждено наличие публичного эксплойта, эксперты предупреждают о потенциальной возможности его создания.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6842811
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1474392
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
611707
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
469109
скачали

Новости и обзоры для Desktop Windows

Уязвимость CVE-2025-62468 в Windows Defender устранена

Microsoft выпустила патч для CVE-2025-62468 в Windows Defender 2025-12-09, устраняя риск утечки памяти.

Читать далее

Скидка на предзаказ First Light снижает цену на 13%

IO Interactive предлагает 13% скидку на предзаказ игры 007 First Light через Fanatical.

Читать далее

The Game Awards: Итоги анонсов для PC

В ходе The Game Awards анонсированы главные новинки для ПК, включая Total War, Resident Evil Requiem и слухи о новых играх.

Читать далее

Удаление предустановленных приложений сделает Windows 11 быстрее

Удаление предустановленных приложений на Windows 11 позволяет ускорить систему, сократить фоновые процессы и навести порядок в интерфейсе.

Читать далее

Dawn of War 4 получит настраиваемые горячие клавиши

King Art Games анонсировала добавление настраиваемых горячих клавиш в DoW4, проектируя будущие обновления.

Читать далее

Prism: Обновление улучшает поддержку x86 на Windows 11 для Arm

Microsoft выпустила обновление для эмулятора Prism, расширяя поддержку x86-приложений на Windows 11 для Arm-платформ.

Читать далее

Neath: Новая тактическая RPG от Cellar Door Games

Cellar Door Games анонсировала Neath, тактическую RPG с выходом в 2026 году. Обещаны инновационные системы игры.

Читать далее

Психологический хоррор UN:Me выйдет для PC

Shueisha Games и historia анонсировали UN:Me для PC, психологический хоррор с уникальным геймплеем о переключении душ.

Читать далее

3 способа дать вторую жизнь старому ПК на Windows 10

Узнайте, как дать вторую жизнь старому ПК с Windows 10 с пользой и экономией.

Читать далее

Выход Lucid Falls: Новая игра Eldamar Studio

Lucid Falls от Eldamar Studio запускается на ПК в Steam. Хоррор с управлением гравитацией предлагает уникальный игровой опыт.

Читать далее