Рубрик
Три уязвимости, которые затрагивают 30 версий Windows, и один позитивный эксперт, который их обнаружил Героем, спасшим миллионы пользователей от угрозы, стал руководитель группы анализа уязвимостей PT ESC Сергей Тарасов. Все три найденных им недостатка безопасности — PT-2026-584471 (CVE-2026-50471; BDU: 2026-07473), PT-2026-58468 (CVE-2026-50494; BDU: 2026-06812 ) и PT-2026-58283 (CVE-2026-58640; BDU: 2026-07474) — находятся в драйвере NTFS — компоненте, который обеспечивает работу файловой системы. Они коснулись 30 операционных систем разных версий и разрядности, включая Windows 10 и 11, а также Windows Server 2016, 2019, 2022 и 2025. Масштабы угрозы Windows — самая популярная в мире операционная система (около 70% на рынке десктопных ОС). В России она установлена более чем на 85% компьютеров. Самые массовые версии — Windows 10 (около 22 млн устройств) и Windows 11 (около 18,3 млн). В корпоративном сегменте это тоже одна из самых востребованных систем для серверной инфраструктуры. Наши эксперты подсчитали, что в мире насчитывается более 6,5 млн уязвимых и доступных из интернета устройств под управлением Windows Server. В России наиболее распространены Windows Server 2025 (как минимум 160 тыс. серверов), Windows Server 2019 (73 тыс.), Windows Server 2022 (71 тыс.). Что могло случиться Найденные уязвимости оказались особенно коварны тем, что позволяют обойти средства защиты и надолго оставить вредоносную активность незамеченной. Чтобы провести атаку, злоумышленникам достаточно было заставить жертву открыть VHD-файл, внутри которого скрывается специально созданный код, позволяющий установить на устройство любые программы. Для пользователя такой файл выглядит как обычная ZIP-папка, и двойной клик по нему ничем не отличается от открытия любого другого архива. Опыт расследований PT ESC показывает, что чаще всего в результате подобных атак киберпреступники стараются установить шпионское ПО, которое следит за тем, какие данные пользователь вводит и какие сайты посещает. Но бывают и другие цели, например: зашифровать все файлы и потребовать выкуп или использовать ресурсы компьютера для майнинга криптовалюты. Недостатки безопасности угрожали и бизнесу: если бы злоумышленникам удалось скомпрометировать одно из рабочих устройств, они смогли бы проникнуть в корпоративную сеть. А дальше, двигаясь по инфраструктуре, добраться до чувствительных коммерческих данных и клиентских баз данных. Это могло привести к утечке конфиденциальной информации, прерыванию производственных процессов или сбоям в работе критически важных сервисов. К счастью, всего этого уже не случится: мы сообщили Microsoft о найденных дефектах, и компания уже выпустила обновления безопасности. Так что если вы ждали повода обновить Windows, это точно он. #PositiveЭксперты @Positive_Technologies
1 фото
Три уязвимости, которые затрагивают 30 версий Windows, и один позитивный эксперт, который их обнаружил
Рубрики
Информационные технологии и Телеком