Три критические уязвимости угрожают безопасности 30 версий Windows в России

Добавь сайт в закладки! Инструкция по ссылке.

+1
0
+1
1
+1
0
+1
1
+1
0
+1
0
+1
0

Одна из уязвимостей позволяла выполнять произвольный код на устройстве

Сергей Тарасов, эксперт Positive Technologies, выявил три уязвимости в драйвере файловой системы NTFS, затрагивающие 30 версий Windows, включая Windows 10 и 11, а также их серверные редакции.

Изображение сгенерировано нейросетью ChatGPT

По оценкам аналитиков, в России потенциально было подвержено риску около 40 млн компьютеров с Windows 10 и Windows 11. Уязвимости также угрожали корпоративной инфраструктуре: в сети обнаружено более 6,5 млн доступных устройств с Windows Server.

Две из трех уязвимостей получили по 7,8 балла из 10 по шкале CVSS 3.1. Одна из них могла позволить злоумышленнику выполнить произвольный код и получить полный доступ к системе. Третья уязвимость была оценена в 7,3 балла.

Для осуществления атаки злоумышленнику нужно было убедить пользователя открыть специально подготовленный VHD-файл. В результате вредоносный код мог запускаться на компьютере, и защитное программное обеспечение не всегда способно было оперативно выявить такую активность.

Сценарии атак могли включать установку шпионских программ, шифрование данных с последующим требованием выкупа или использование ресурсов устройства для майнинга. В корпоративной среде компрометация одного компьютера могла стать точкой входа во внутреннюю сеть и привести к краже данных или нарушению работы сервисов.

Исследователь передал информацию Microsoft в рамках ответственного раскрытия. Компания уже выпустила обновления, устраняющие выявленные уязвимости.

Согласно данным Positive Technologies, специалисты компании с 2012 года выявили 15 уязвимостей в продуктах Microsoft, которые впоследствии были исправлены.

Источник
+1
0
+1
1
+1
0
+1
1
+1
0
+1
0
+1
0

Поделись видео:
Подоляка