В Positive Technologies нашли три уязвимости в 30 версиях операционной системы Windows
© Сгенерировано ИИ
Специалист экспертного центра безопасности Positive Technologies Сергей Тарасов обнаружил три уязвимости в драйвере файловой системы NTFS, затрагивающие 30 сборок операционных систем Windows. Как сообщает Positive Technologies, ошибки безопасности позволяют злоумышленникам обойти защитные средства и выполнить произвольный код на устройстве. Разработчик уже выпустил обновления, устраняющие найденные недостатки.
Масштаб проблемы
Обнаруженные дефекты несут угрозу десяткам миллионов пользователей по всему миру. Только в России под управлением потенциально уязвимых Windows 10 и Windows 11 работает около 40 млн компьютеров.
Серьезные риски существуют и для корпоративного сектора, так как бреши затронули серверные платформы Windows Server 2016, 2019, 2022 и 2025. В глобальном масштабе насчитывается более 6,5 млн доступных из интернета устройств на этих системах, при этом Россия входит в первую шестерку стран по числу установленных серверов Windows Server 2025.
Механика атаки
Все три бреши (получившие идентификаторы CVE-2026-50471, CVE-2026-50494 и CVE-2026-58640) располагаются в компоненте NTFS, отвечающем за работу с файловой системой. Наиболее опасные из них набрали 7,8 балла по шкале CVSS 3.1.
Для реализации атаки злоумышленнику достаточно убедить пользователя открыть специально подготовленный VHD-файл. Для жертвы он выглядит как стандартный ZIP-архив, но при клике запускает вредоносный код. Поскольку эксплуатация происходит на уровне системного драйвера, действия атакующих длительное время остаются незамеченными для стандартного защитного ПО.
Описывая возможные последствия эксплуатации этих уязвимостей, руководитель группы анализа уязвимостей Positive Technologies Сергей Тарасов отметил:
«По опыту расследований PT ESC, чаще всего в результате подобных атак злоумышленники стараются установить шпионское ПО, которое следит за тем, что вы печатаете, какие сайты посещаете и какие пароли вводите. Но бывают и другие цели: например, зашифровать все файлы и потребовать выкуп или использовать ресурсы компьютера для добычи криптовалюты».
Меры защиты
Компрометация даже одного рабочего компьютера создает прямую угрозу всей корпоративной сети, открывая доступ к конфиденциальным базам данных и технологическим процессам.
Для предотвращения хакерских атак частным пользователям и системным администраторам необходимо оперативно установить официальные обновления безопасности от Microsoft. В корпоративной среде для своевременного обнаружения попыток эксплуатации этих дефектов рекомендуется использовать специализированные системы управления уязвимостями и решения для защиты конечных устройств.
Читайте также: Работает — не значит надежно. Как оценить состояние инженерной инфраструктуры ЦОДа старше 10–15 лет?
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Российский рынок информационной безопасности вырос на 8% и достиг 423,8 млрд рублей
«Лаборатория Касперского» предупредила об атаках на российские компании через серверы TrueConf
Российский рынок искусственного интеллекта достиг 316 млрд рублей
Переход на российские сертификаты безопасности обойдется крупному бизнесу в десятки миллионов рублей
Новое решение ML Sense распознает 9 типов дефектов волокна
Переход на российские сертификаты безопасности обойдется крупному бизнесу в десятки миллионов рублей



