Уязвимость CVE-2025-62468 в Windows Defender устранена

12.12.2025

9 декабря 2025 года Microsoft выпустила патч для уязвимости CVE-2025-62468, связанной с чтением за пределами границ в Windows Defender Firewall Service. Уязвимость позволяла локально аутентифицированному атакующему читать конфиденциальную память, благодаря ошибке в обработке памяти.

Воздействие и риски

Хотя эта уязвимость не позволяет выполнить удалённое выполнение кода, потенциальная утечка информации из службы с высокими привилегиями может способствовать дальнейшим атакам. Microsoft оценила проблему как важную, а защита начнется только с установки обновления. Отсрочка обновлений увеличивает риск для пользователей.

Решение и смягчающие меры

Для устранения уязвимости необходимо открыть Windows Update, проверить наличие обновлений, установить кумулятивное обновление от декабря 2025 года и перезагрузить систему. Пользователи WSUS или SCCM должны синхронизировать и утвердить соответствующее обновление безопасности и проверить журналы развёртывания. До установки патча рекомендуется ограничить локальный доступ для ненадёжных учетных записей, мониторить активность службы и в случае угрозы перезапустить её.

Техническое обоснование и последствия

Чтение за пределами границ вызвано доступом службы к памяти за пределами назначенного диапазона, в результате чего можно было получить доступ к смежным данным. Хотя на момент раскрытия не было подтверждено наличие публичного эксплойта, эксперты предупреждают о потенциальной возможности его создания.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7266087
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1666252
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
711915
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
488167
скачали

Новости и обзоры для Desktop Windows

Система брони в Divinity: Original Sin 2 привлекла внимание

Система брони в Divinity: Original Sin 2 выделяется в мире RPG, предложив уникальное сочетание контроля и тактики.

Читать далее

Microsoft Office предлагается по сниженной цене

Microsoft Office 2021 Professional стал доступен для единовременной покупки с пожизненной лицензией за $34.97.

Читать далее

Satisfactory получил верификацию Steam Deck

Satisfactory стал верифицирован для Steam Deck спустя годы после выхода, усиливая позиции Coffee Stain Studios на рынке симуляторов.

Читать далее

Anthem закроет серверы в 2026: что это значит

BioWare отключает серверы Anthem 2026-01-12. Игроки потеряют доступ к игре, которая обещала революцию в экшен-RPG жанре.

Читать далее

Terra Invicta вышла из раннего доступа с версией 1.0

Terra Invicta от Pavonis Interactive достигла версии 1.0, добавив новые сценарии и языки. Ожидается дальнейшее развитие.

Читать далее

Новый сезон DRG: Оссирийская религия Хоксеса

DRG запускает Сезон 6: Реликвия Хоксеса. Новая биома и миссии доступны с 2026-01-29.

Читать далее

Microsoft добавила sudo в Windows 11 с ограничениями

Microsoft внедрила sudo в Windows 11. Ожидается улучшенная функциональность по сравнению с программой gsudo. Важные изменения описаны ниже.

Читать далее

План релизов игр для ПК на 2026: от инди до крупных проектов

В 2026 году на ПК выйдет множество игр, включая AAA и инди проекты, в основном на Steam.

Читать далее

Новый драйвер увеличивает скорость NVMe накопителей в Windows 11

Microsoft добавила драйвер NVMe в Windows 11. Это может повысить скорость SSD, но требует активации пользователем.

Читать далее

Новые игры на Xbox и PC от New Game+

На New Game+ показали Atomic Heart 2 и другие игры для Xbox и PC.

Читать далее