Согласно PANews, в Microsoft Defender была выявлена значительная уязвимость, позволяющая злоумышленникам обходить аутентификацию и загружать вредоносные файлы. Недостаток был обнаружен в сетевой коммуникации между Microsoft Defender для конечных устройств (DFE) и его облачными сервисами. Эта уязвимость позволяет злоумышленникам, как только они проникают в систему, обходить аутентификацию, подделывать данные, утечка конфиденциальной информации и даже загружать вредоносные файлы в пакеты для расследования. Проблема была выделена в посте, опубликованном 23pds, директором по информационной безопасности в компании SlowMist Technology.
