Check Point раскрыла, что драйвер Microsoft Defender может удалять защитное ПО при загрузке
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Check Point Research раскрыла метод, использующий собственный подписанный драйвер Microsoft Defender BTR.sys для произвольных операций с файлами и реестром на уровне ядра в Windows 7–11 25H2. Метод не требует уязвимости и не импортирует внешний драйвер. Результаты представлены на Black Hat USA 2026 и DEF CON 34 в Лас-Вегасе 20 августа 2026 года.
2 источника
Check Point раскрыла, что драйвер Microsoft Defender может удалять защитное ПО при загрузке



