---
title: "Hakerzy wykorzystują niezałatane luki w Windows Defender po ujawnieniu kodu exploitów"
description: "Opublikowany kod exploitów dla trzech luk w Windows Defender jest już wykorzystywany w atakach — firma Huntress potwierdza co najmniej jedno złamanie zabezpieczeń. Tylko BlueHammer został załatany przez Microsoft; pozostałe podatności pozostają niezałatane i wymagają uwagi administratorów."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/technologie/hakerzy-wykorzystuja-niezalatane-luki-w-windows-defender-po-ujawnieniu-kodu-exploitow"
markdown_url: "https://najnowsze-informacje.pl/technologie/hakerzy-wykorzystuja-niezalatane-luki-w-windows-defender-po-ujawnieniu-kodu-exploitow/index.md"
date_published: "2026-04-21T23:37:18.376Z"
date_modified: "2026-07-31T22:23:29.726Z"
author: "Redakcja"
category: "Technologie"
tags:
  - "cyberbezpieczeństwo"
  - "windows"
  - "zero-day"
  - "malware"
source_url: "https://techcrunch.com/2026/04/17/hackers-are-abusing-unpatched-windows-security-flaws-to-hack-into-organizations/"
source_name: "TechCrunch"
image_url: "https://najnowsze-informacje.pl/api/media/file/tech-unsplash-1776448883595.jpeg"
image_alt: "the screen of a laptop with the windows security button highlighted"
image_credit: "© Ed Hardie / Unsplash"
image_credit_url: "https://unsplash.com/@edhardie"
---

# Hakerzy wykorzystują niezałatane luki w Windows Defender po ujawnieniu kodu exploitów

> Ujawnione przez badacza trzy luki w Windows Defender — BlueHammer, UnDefend i RedSun — są wykorzystywane w rzeczywistych atakach; tylko BlueHammer załatano.

## Kluczowe informacje
- Badacz 'Chaotic Eclipse' opublikował kod explitów dla trzech luk: BlueHammer, UnDefend i RedSun.
- Huntress odnotował, że atakujący wykorzystali te exploity w co najmniej jednym realnym incydencie.
- Wszystkie trzy luki dotyczą Windows Defender i umożliwiają eskalację uprawnień do poziomu administratora.
- Microsoft załatał BlueHammer; UnDefend i RedSun były do tej pory niezałatane.

Badacz operujący pod pseudonimem Chaotic Eclipse opublikował na blogu i na GitHubie kod wykorzystujący trzy luki w Windows Defender nazwane BlueHammer, UnDefend i RedSun. Według firmy Huntress przynajmniej jedno przedsiębiorstwo zostało złamane z użyciem tych exploitów.

## Co się wydarzyło

W ciągu ostatnich dwóch tygodni Chaotic Eclipse opublikował szczegóły i kod dla niezałatanych podatności. Kod umożliwił szybką reprodukcję błędów przez osoby trzecie, a badacze bezpieczeństwa z Huntress zaobserwowali wykorzystanie tych narzędzi w atakach na instytucje.

## Charakter luk i zasięg zagrożenia

Wszystkie trzy podatności dotyczą Microsoftowego antywirusa Windows Defender i pozwalają na uzyskanie wysokich uprawnień lub dostępu administratora na zaatakowanych maszynach. BlueHammer został załatany przez Microsoft wcześniej w tygodniu, natomiast UnDefend i RedSun — według dostępnych informacji — pozostawały niezałatane w chwili raportu.

- Autor opublikował kod exploitów publicznie na GitHubie.
- Huntress potwierdził wykorzystanie exploitu w co najmniej jednym rzeczywistym incydencie.
- BlueHammer — załatany; UnDefend i RedSun — opublikowane, niezałatane (w momencie raportu).
- Luki umożliwiają eskalację uprawnień przez Windows Defender.

### Reakcja Microsoftu i praktyka ujawniania podatności

Microsoft w odpowiedzi przypomniał o znaczeniu skoordynowanego ujawniania podatności (coordinated vulnerability disclosure). Publikacja kodu przed patchowaniem to przykład tzw. 'full disclosure', który zwiększa ryzyko szybkiego wykorzystania błędów przez cyberprzestępców i zmusza obrońców do pilnej reakcji.

## Zalecenia dla organizacji

Administratorzy powinni jak najszybciej zastosować dostępne poprawki (m.in. dla BlueHammer), rozważyć tymczasowe środki łagodzące, monitorować anomalie w działaniu Windows Defender oraz przeszukać środowisko pod kątem wskaźników kompromitacji związanych z opublikowanymi exploitami.

## Wyjaśnienie pojęć

### [podatność](https://najnowsze-informacje.pl/definicje/podatnosc)

Słabość oprogramowania, systemu, konfiguracji lub procesu, którą można wykorzystać do naruszenia bezpieczeństwa.

### [zasięg](https://najnowsze-informacje.pl/definicje/zasieg)

Zakres odbiorców, do których dociera publikowana treść, zwłaszcza w internecie i mediach społecznościowych. Pojęcie może odnosić się zarówno do liczby odbiorców, jak i skali rozpowszechnienia materiału.

### [eskalacja](https://najnowsze-informacje.pl/definicje/eskalacja)

Eskalacja to nasilanie się konfliktu lub napięcia, obejmujące wzrost intensywności działań, zakresu użytych środków albo liczby zaangażowanych stron.

### [exploit](https://najnowsze-informacje.pl/definicje/exploit)

Technika lub program wykorzystujący lukę w zabezpieczeniach albo oprogramowaniu do wywołania niezamierzonego działania systemu.

### [skoordynowane ujawnianie podatności](https://najnowsze-informacje.pl/definicje/skoordynowane-ujawnianie-podatnosci)

Procedura, w której odkrywca błędu i dostawca oprogramowania współpracują nad jego naprawą oraz terminem ujawnienia informacji.

### [pełne ujawnienie podatności](https://najnowsze-informacje.pl/definicje/pelne-ujawnienie-podatnosci)

Praktyka publicznego ujawniania szczegółów podatności, niekiedy jeszcze przed udostępnieniem poprawki przez dostawcę.

### [środki łagodzące](https://najnowsze-informacje.pl/definicje/srodki-lagodzace)

Tymczasowe działania techniczne lub organizacyjne, które zmniejszają ryzyko wykorzystania podatności do czasu zastosowania właściwej poprawki.

### [wskaźnik kompromitacji](https://najnowsze-informacje.pl/definicje/wskaznik-kompromitacji)

Dane lub obserwowalne oznaki wskazujące, że system, konto albo sieć mogły zostać przejęte lub wykorzystane w ataku.

## Źródło pierwotne

[TechCrunch](https://techcrunch.com/2026/04/17/hackers-are-abusing-unpatched-windows-security-flaws-to-hack-into-organizations/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-04-21T23:37:18.376Z
- **Ostatnia aktualizacja:** 2026-07-31T22:23:29.726Z
- **Kategoria:** Technologie
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/technologie/hakerzy-wykorzystuja-niezalatane-luki-w-windows-defender-po-ujawnieniu-kodu-exploitow](https://najnowsze-informacje.pl/technologie/hakerzy-wykorzystuja-niezalatane-luki-w-windows-defender-po-ujawnieniu-kodu-exploitow)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/technologie/hakerzy-wykorzystuja-niezalatane-luki-w-windows-defender-po-ujawnieniu-kodu-exploitow/index.md](https://najnowsze-informacje.pl/technologie/hakerzy-wykorzystuja-niezalatane-luki-w-windows-defender-po-ujawnieniu-kodu-exploitow/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Hakerzy wykorzystują niezałatane luki w Windows Defender po ujawnieniu kodu exploitów”, 2026-04-21, https://najnowsze-informacje.pl/technologie/hakerzy-wykorzystuja-niezalatane-luki-w-windows-defender-po-ujawnieniu-kodu-exploitow
