Корпорация выпустила рекомендации по защите от UEFI-буткита BlackLotus.
Эксперты предупреждают, что злоумышленники ищут альтернативы отключённым макросам Microsoft Office.
Это новая пиар-кампания браузера Edge или очередная ошибка Windows?
Microsoft внедрила функции безопасности, предотвращающие создание дампа памяти процесса LSASS.
Проблема существует как минимум восемь лет и затрагивает версии Windows 10 21H1 и Windows 10 21H2.
Атаки базируются на отключении механизма регистрации Event Tracing for Windows (ETW).
В компании отметили, что Microsoft Defender Antivirus может предотвращать, удалять и помещать в карантин вредоносное ПО, потому его лучше не отключать.
После установки обновления некоторые пользователи не могут запускать сканирование системы с помощью Windows Defender.
Проблема появилась после выхода мартовских обновлений безопасности для Windows 10.
Новая функция безопасности прошивки System Guard станет частью Windows Defender.
Обновленная версия должна была исправить проблемы с SFC, возникшие после выхода июльских обновлений, но вместо этого вызвала новые.
После установки июльского патча для Windows Defender команда SFC/scannow переставала выполняться и выдавала ошибку.
Похоже, плановые июльские обновления для Windows 10 на этот раз ни при чем.
Microsoft работает над подготовкой патча, который обещает выпустить с «будущими обновлениями».
Из-за ошибки механизм «песочницы» не запускается, если компьютер выключить, а не перезагрузить.
Поместив Windows Defender в «песочницу», Microsoft усложнила злоумышленникам задачу доступа к важным системным модулям.
За 12 часов специалисты зафиксировали порядка 500 тыс. попыток заражения компьютеров.
После запуска Kali и установки инструментов, платформа виснет и, в конечном итоге, выходит из строя.
Атака Illusion Gap эксплуатирует недочет процесса сканирования Windows Defender.