Уязвимость BDU:2026-05271 (CVE-2026-33825) локальной эскалации привилегий (Local Privilege Escalation, LPE) в механизме антивирусной защиты Microsoft Defender. Эксплуатация уязвимости позволяет злоумышленнику, имеющему минимальные права пользователя, получить полный контроль над системой с привилегиями NT AUTHORITY\SYSTEM на Windows 10 и Windows 11.
Анализ уязвимости
Уровень опасности: 7.8 — Высокий
Вектор атаки: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- AV:L — Вектор атаки: Локальный (атака возможна только при наличии локального доступа к системе)
- AC:L — Сложность атаки: Низкая (эксплуатация не требует специальных условий или точного тайминга)
- PR:L — Требуемые привилегии: Низкие (достаточно прав обычного пользователя)
- UI:N — Взаимодействие с пользователем: Не требуется (атака выполняется без участия жертвы)
- S:U — Влияние на другие компоненты: Не оказывает (уязвимость ограничена контекстом уязвимого компонента)
- C:H — Конфиденциальность: Полное нарушение (возможность чтения любых данных, включая хэши паролей из SAM)
- I:H — Целостность: Полное нарушение (возможность модификации любых файлов, включая системные бинарники)
- A:H — Доступность: Полное нарушение (возможность удаления или блокировки критических системных ресурсов)
Условия эксплуатации
Для успешной эксплуатации уязвимости необходимо выполнение ряда строгих условий, что делает атаку целенаправленной, а не массовой:
- Злоумышленник обладает локальным доступом к устройству под управлением Windows 10 или Windows 11 с любой редакцией.
- Он способен 🔒🔒.
- На целевом хосте присутствует уязвимая версия платформы Microsoft Defender Antimalware — младше 4.18.26030.3011 (исправлена в сборке 4.18.26050.3011 и выше).
- Файловая система позволяет 🔒🔒.
- Целевая учётная запись не лишена привилегии 🔒🔒🔒.
- Служба 🔒 должна быть активна, чтобы 🔒🔒.
🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале
На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.
В канале: уникальный анализ, который позволяет:
- Понять, применима ли уязвимость к вашим системам
- Получить ссылки на эксплоиты для проверки своих систем
- Еженедельно получать разборы новых уязвимостей