Уязвимость CVE-2025-62468 в Windows Defender устранена

12.12.2025

9 декабря 2025 года Microsoft выпустила патч для уязвимости CVE-2025-62468, связанной с чтением за пределами границ в Windows Defender Firewall Service. Уязвимость позволяла локально аутентифицированному атакующему читать конфиденциальную память, благодаря ошибке в обработке памяти.

Воздействие и риски

Хотя эта уязвимость не позволяет выполнить удалённое выполнение кода, потенциальная утечка информации из службы с высокими привилегиями может способствовать дальнейшим атакам. Microsoft оценила проблему как важную, а защита начнется только с установки обновления. Отсрочка обновлений увеличивает риск для пользователей.

Решение и смягчающие меры

Для устранения уязвимости необходимо открыть Windows Update, проверить наличие обновлений, установить кумулятивное обновление от декабря 2025 года и перезагрузить систему. Пользователи WSUS или SCCM должны синхронизировать и утвердить соответствующее обновление безопасности и проверить журналы развёртывания. До установки патча рекомендуется ограничить локальный доступ для ненадёжных учетных записей, мониторить активность службы и в случае угрозы перезапустить её.

Техническое обоснование и последствия

Чтение за пределами границ вызвано доступом службы к памяти за пределами назначенного диапазона, в результате чего можно было получить доступ к смежным данным. Хотя на момент раскрытия не было подтверждено наличие публичного эксплойта, эксперты предупреждают о потенциальной возможности его создания.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508606
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735613
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746764
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
496630
скачали

Комментарии (0)

Комментариев пока нет. Будьте первым!