В Positive Technologies нашли три уязвимости в 30 версиях операционной системы Windows

Share to Telegram Share to VK
clock 43 минуты назад
В Positive Technologies нашли три уязвимости в 30 версиях операционной системы Windows © Сгенерировано ИИ

Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов обнаружил три уязвимости в драйвере файловой системы NTFS, затрагивающие 30 сборок операционных систем Windows. Как сообщает Positive Technologies, ошибки безопасности позволяют злоумышленникам обойти защитные средства и выполнить произвольный код на устройстве. Разработчик уже выпустил обновления, устраняющие найденные недостатки.

Масштаб проблемы

Обнаруженные дефекты несут угрозу десяткам миллионов пользователей по всему миру. Только в России под управлением потенциально уязвимых Windows 10 и Windows 11 работает около 40 млн компьютеров.

Серьезные риски существуют и для корпоративного сектора, так как бреши затронули серверные платформы Windows Server 2016, 2019, 2022 и 2025. В глобальном масштабе насчитывается более 6,5 млн доступных из интернета устройств на этих системах, при этом Россия входит в первую шестерку стран по числу установленных серверов Windows Server 2025.

Механика атаки

Все три бреши (получившие идентификаторы CVE-2026-50471, CVE-2026-50494 и CVE-2026-58640) располагаются в компоненте NTFS, отвечающем за работу с файловой системой. Наиболее опасные из них набрали 7,8 балла по шкале CVSS 3.1.

Для реализации атаки злоумышленнику достаточно убедить пользователя открыть специально подготовленный VHD-файл. Для жертвы он выглядит как стандартный ZIP-архив, но при клике запускает вредоносный код. Поскольку эксплуатация происходит на уровне системного драйвера, действия атакующих длительное время остаются незамеченными для стандартного защитного ПО.

Описывая возможные последствия эксплуатации этих уязвимостей, руководитель группы анализа уязвимостей Positive Technologies Сергей Тарасов отметил:

«По опыту расследований PT ESC, чаще всего в результате подобных атак злоумышленники стараются установить шпионское ПО, которое следит за тем, что вы печатаете, какие сайты посещаете и какие пароли вводите. Но бывают и другие цели: например, зашифровать все файлы и потребовать выкуп или использовать ресурсы компьютера для добычи криптовалюты».

Меры защиты

Компрометация даже одного рабочего компьютера создает прямую угрозу всей корпоративной сети, открывая доступ к конфиденциальным базам данных и технологическим процессам.

Для предотвращения хакерских атак частным пользователям и системным администраторам необходимо оперативно установить официальные обновления безопасности от Microsoft. В корпоративной среде для своевременного обнаружения попыток эксплуатации этих дефектов рекомендуется использовать специализированные системы управления уязвимостями и решения для защиты конечных устройств.

Читайте также: Работает — не значит надежно. Как оценить состояние инженерной инфраструктуры ЦОДа старше 10–15 лет?


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.