Google Project Zero нашел 9 уязвимостей в защите администратора Windows 11 25H2

Исследователь из команды Google Project Zero обнаружил девять способов обхода новой функции Administrator Protection в Windows 11 25H2. Эта функция призвана заменить User Account Control (UAC) и предоставлять административные привилегии только по необходимости. Все найденные баги были исправлены Mic

Google Project Zero нашел 9 уязвимостей в защите администратора Windows 11 25H2

Исследователь из команды Google Project Zero обнаружил девять способов обхода новой функции Administrator Protection в Windows 11 25H2. Эта функция призвана заменить User Account Control (UAC) и предоставлять административные привилегии только по необходимости. Все найденные баги были исправлены Microsoft до официального выхода функции, частично в обновлении KB5067036, частично в последующих бюллетенях безопасности. Однако сам факт наличия такого количества уязвимостей в предрелизной версии поднимает вопросы о надежности механизма разделения привилегий.

Почему Administrator Protection не стала панацеей

Microsoft позиционирует Administrator Protection как замену UAC, который, по мнению компании, не является жесткой границей безопасности. Новая функция должна была стать более надежной, но, как показало исследование, она также уязвима. Хотя Microsoft исправила найденные проблемы, сам факт наличия девяти уязвимостей в предрелизной версии говорит о сложности создания действительно безопасного механизма разделения привилегий. Administrator Protection работает по принципу минимальных привилегий: даже администратор по умолчанию работает с ограниченными правами, а полный доступ запрашивается только при необходимости. Однако исследователь показал, что этот механизм можно обойти.

Какие уязвимости были найдены в Windows 11 25H2

В блоге Google Project Zero подробно описана одна из девяти уязвимостей, позволяющая неограниченному процессу (limited process) молча получить полные права администратора. Проблема связана с тем, что в UAC ограниченный пользователь и администратор — одна и та же учетная запись с разными группами и привилегиями, что позволяет открыть доступ к процессам администратора. В Administrator Protection попытались решить эту проблему, но исследователь нашел обходные пути. Все уязвимости были исправлены до официального релиза, однако с 1 декабря 2025 года Microsoft временно отключила функцию из-за проблем совместимости приложений, не связанных с описанными багами.

Кого затронут проблемы с безопасностью Windows

Пользователей Windows 11 25H2, особенно тех, кто полагается на Administrator Protection для повышения безопасности. Разработчиков и ИТ-администраторов, которым важно понимать, что даже новые механизмы защиты могут иметь уязвимости. Administrator Protection была представлена как значительное улучшение безопасности, но находки Project Zero показывают, что она не идеальна. Хотя Microsoft оперативно исправила все девять уязвимостей, временное отключение функции из-за проблем совместимости создает дополнительные риски для пользователей.

Как защититься от уязвимостей Administrator Protection

На данный момент Microsoft выпустила исправления для всех девяти уязвимостей, поэтому пользователям Windows 11 25H2 рекомендуется установить последние обновления. После временного отключения функции из-за проблем совместимости, компания планирует повторно активировать Administrator Protection в ближайшее время. Пока функция отключена, пользователям следует полагаться на стандартные методы безопасности: использовать UAC, ограничивать права пользователей и регулярно обновлять систему.

Что пока неизвестно о защите администратора

Будут ли найдены новые уязвимости в Administrator Protection после его повторного включения. Также неизвестно, когда Microsoft планирует снова активировать функцию после решения проблем совместимости. Исследователи из Google Project Zero продолжат изучение механизма, и, вероятно, после повторного включения функции последуют новые находки. Microsoft, в свою очередь, обещает улучшать защиту администратора на основе полученных данных.

Заключение

Обнаружение девяти уязвимостей в Administrator Protection до официального релиза — это важный сигнал для сообщества безопасности. Хотя Microsoft исправила все баги, временное отключение функции и сложность создания надежной защиты подчеркивают, что безопасность Windows 11 25H2 требует постоянного внимания. Пользователям рекомендуется следить за обновлениями и не полагаться исключительно на новые механизмы защиты.