Программы

Уязвимость BDU:2026-05271 (CVE-2026-33825) в Windows Defender

Уязвимость BDU:2026-05271 (CVE-2026-33825) локальной эскалации привилегий (Local Privilege Escalation, LPE) в механизме антивирусной защиты Microsoft Defender. Эксплуатация уязвимости позволяет злоумышленнику, имеющему минимальные права пользователя, получить полный контроль над системой с привилегиями NT AUTHORITY\SYSTEM на Windows 10 и Windows 11.

Анализ уязвимости

Уровень опасности: 7.8 — Высокий

Вектор атаки: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

  • AV:L — Вектор атаки: Локальный (атака возможна только при наличии локального доступа к системе)
  • AC:L — Сложность атаки: Низкая (эксплуатация не требует специальных условий или точного тайминга)
  • PR:L — Требуемые привилегии: Низкие (достаточно прав обычного пользователя)
  • UI:N — Взаимодействие с пользователем: Не требуется (атака выполняется без участия жертвы)
  • S:U — Влияние на другие компоненты: Не оказывает (уязвимость ограничена контекстом уязвимого компонента)
  • C:H — Конфиденциальность: Полное нарушение (возможность чтения любых данных, включая хэши паролей из SAM)
  • I:H — Целостность: Полное нарушение (возможность модификации любых файлов, включая системные бинарники)
  • A:H — Доступность: Полное нарушение (возможность удаления или блокировки критических системных ресурсов)

Условия эксплуатации

Для успешной эксплуатации уязвимости необходимо выполнение ряда строгих условий, что делает атаку целенаправленной, а не массовой:

  • Злоумышленник обладает локальным доступом к устройству под управлением Windows 10 или Windows 11 с любой редакцией.
  • Он способен 🔒🔒.
  • На целевом хосте присутствует уязвимая версия платформы Microsoft Defender Antimalware — младше 4.18.26030.3011 (исправлена в сборке 4.18.26050.3011 и выше).
  • Файловая система позволяет 🔒🔒.
  • Целевая учётная запись не лишена привилегии 🔒🔒🔒.
  • Служба 🔒 должна быть активна, чтобы 🔒🔒.

🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале

На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.

В канале: уникальный анализ, который позволяет:

  • Понять, применима ли уязвимость к вашим системам
  • Получить ссылки на эксплоиты для проверки своих систем
  • Еженедельно получать разборы новых уязвимостей

Подробнее о канале → | Пример разбора

Похожие материалы