ARK. 1 · 1 min czytaniaPodatności ·

Nowy zero-day zatrzymuje aktualizacje wbudowanego antywirusa, poprawki nie ma

Badacz opublikował kod, który blokuje pobieranie sygnatur i aktualizacji wbudowanego antywirusa na wszystkich wspieranych wersjach systemu. Poprawki nie ma, a narzędzie musi działać w tle na komputerze.

Karta wpisu: Nowy zero-day zatrzymuje aktualizacje wbudowanego antywirusa, poprawki nie ma

Badacz opublikował w weekend kod, który blokuje pobieranie aktualizacji sygnatur i platformy przez wbudowany program antywirusowy popularnego systemu operacyjnego. Poprawki nie ma. Warunek działania jest jednak konkretny: narzędzie musi cały czas pracować w tle na komputerze, więc samo odwiedzenie strony ani otwarcie załącznika go nie uruchamia. Autor opisuje swój kod jako niedopracowany i wymagający przepisania. To kolejny z prawie tuzina exploitów, które ten sam badacz publikuje od kwietnia 2026 w sporze z producentem; kwietniowe narzędzie blokowało aktualizacje definicji, a dwa tygodnie temu opublikował kod dający najwyższe uprawnienia w systemie, zaraz po comiesięcznych poprawkach producenta.

Kogo dotyczy

Według materiału kod działa na wszystkich wspieranych wersjach systemu operacyjnego, czyli na typowym firmowym komputerze z domyślnym, wbudowanym antywirusem. Skutkiem jest zatrzymanie ochrony na tej wersji sygnatur, która akurat jest zainstalowana. Materiał nie podaje wersji z poprawką ani obejścia.

TAB. 2

Źródła

1
BleepingComputer — New Windows Defender zero-day blocks Microsoft antivirus updatesbleepingcomputer.com
TAB. 3

Powiązane

3
22.09.2026PodatnościAsystent AI dla macOS z luką zero-day, na którą nie ma poprawki
21.09.2026PodatnościArctic Wolf: 65 procent incydentów zaczyna się od zdalnego dostępu
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania

Wszystkie wpisy →

Blog 24/7
22.09Fałszywe maile o płatności za ChatGPT wyłudzają dane kart i logowanie do OpenAIsekurak.pl22.09Nowy zero-day zatrzymuje aktualizacje wbudowanego antywirusa, poprawki nie mableepingcomputer.com22.09Cisco Talos opisał CLOSEDQUORUM, implant na Windows sterowany modelami językowymiblog.talosintelligence.com22.09Asystent AI dla macOS z luką zero-day, na którą nie ma poprawkiarstechnica.com22.09Ponad milion maili od fałszywej kadry kierowniczej z fakturą na blisko 50 tys. dolarówsekurak.pl21.09GreyNoise: luki w WordPressie, Ubiquiti i Zyxel w kampanii kradzieży tysięcy dokumentówcybersecuritydive.com21.09Fałszywy SMS klika 29,4 proc. pracowników, e-mail tylko 4,5 procdobreprogramy.pl21.09Ponad 100 fałszywych stron sprzedaje subskrypcje AI, ceny do ponad 2000 dolarów roczniemalwarebytes.com21.09TASK#STOMP: backdoor na Windows zbiera dokumenty firmowe i hasła Wi-Fihelpnetsecurity.com21.09Microsoft wycofuje logowanie SMS w Entra ID od lutego 2027bleepingcomputer.com