Эксперт Positive Technologies помог устранить уязвимость в операционных системах Windows

Специалист экспертного центра безопасности Positive Technologies (PT ESC) Сергей Тарасов выявил дефект безопасности в драйвере файловой системы Microsoft, который затрагивал восемь версий Windows, включая Windows 10, Windows 11 и Windows Server 2025. Компания Microsoft получила уведомление в рамках политики ответственного раскрытия информации и уже выпустила обновление, устраняющее угрозу.

Уязвимости PT-2025-36880 (CVE-2025-54916, BDU:2025-06402) присвоена оценка 7,8 по CVSS 3.1, что соответствует высокому уровню опасности. В случае эксплуатации злоумышленник мог бы похитить учетные данные пользователя, изменить параметры безопасности и распространить вредоносное ПО по сети, что теоретически могло привести к нарушению бизнес-процессов, утечке информации и финансовому ущербу. Для защиты необходимо установить соответствующее обновление Microsoft.

Windows занимает более 70% мирового рынка десктопных ОС, а Windows 11 является самой популярной: по данным StatCounter, в июле 2025 года её использовали 54% пользователей Windows. Мониторинг угроз (threat intelligence) от Positive Technologies показал, что потенциально уязвимы около 1,5 млн устройств с Windows 11, преимущественно в США (28%), Китае (13%), Японии (8%), Германии и Южной Корее (по 4%) и России (3%).

«Для успешной эксплуатации уязвимости достаточно было бы запустить на устройстве жертвы вредоносный виртуальный диск, например, через фишинговое письмо. В результате злоумышленник получил бы возможность удалённого выполнения кода и полного контроля над ОС для дальнейших атак», — пояснил Сергей Тарасов, руководитель группы анализа уязвимостей PT ESC.

Сотрудничество Positive Technologies с Microsoft ведётся с 2012 года. За это время специалисты компании помогли устранить около 10 уязвимостей. Ранее в 2025 году совместно была исправлена уязвимость PT-2025-28587, позволяющая повышать привилегии с помощью поддельного VHD.

Для защиты от подобных атак эксперты рекомендуют использовать системы управления уязвимостями MaxPatrol VM, мониторинг попыток эксплуатации через MaxPatrol SIEM и продукты класса EDR для блокировки подозрительных действий на конечных устройствах (MaxPatrol EDR поддерживает более 25 ОС, включая популярные версии Windows). Дополнительно снизить риски помогает автоматизация контроля киберустойчивости с помощью MaxPatrol Carbon.

Актуальная информация о уязвимостях и рекомендациях по их устранению доступна на портале dbugs, где аккумулируются данные об уязвимостях ПО и оборудования со всего мира.

admin/ автор статьи
Добавить комментарий