Добавь сайт в закладки! Инструкция по ссылке.
Одна из уязвимостей позволяла выполнять произвольный код на устройстве
Сергей Тарасов, эксперт Positive Technologies, выявил три уязвимости в драйвере файловой системы NTFS, затрагивающие 30 версий Windows, включая Windows 10 и 11, а также их серверные редакции.

По оценкам аналитиков, в России потенциально было подвержено риску около 40 млн компьютеров с Windows 10 и Windows 11. Уязвимости также угрожали корпоративной инфраструктуре: в сети обнаружено более 6,5 млн доступных устройств с Windows Server.
Две из трех уязвимостей получили по 7,8 балла из 10 по шкале CVSS 3.1. Одна из них могла позволить злоумышленнику выполнить произвольный код и получить полный доступ к системе. Третья уязвимость была оценена в 7,3 балла.
Для осуществления атаки злоумышленнику нужно было убедить пользователя открыть специально подготовленный VHD-файл. В результате вредоносный код мог запускаться на компьютере, и защитное программное обеспечение не всегда способно было оперативно выявить такую активность.
Сценарии атак могли включать установку шпионских программ, шифрование данных с последующим требованием выкупа или использование ресурсов устройства для майнинга. В корпоративной среде компрометация одного компьютера могла стать точкой входа во внутреннюю сеть и привести к краже данных или нарушению работы сервисов.
Исследователь передал информацию Microsoft в рамках ответственного раскрытия. Компания уже выпустила обновления, устраняющие выявленные уязвимости.
Согласно данным Positive Technologies, специалисты компании с 2012 года выявили 15 уязвимостей в продуктах Microsoft, которые впоследствии были исправлены.
ИсточникПоделись видео:
