Одна из уязвимостей позволяла запускать произвольный код на устройстве
Информационная безопасность019 минут назад
Специалист Positive Technologies Сергей Тарасов выявил три уязвимости в драйвере файловой системы NTFS, которые касаются 30 версий Windows, включая Windows 10 и 11, а также серверные редакции.

Согласно оценкам аналитиков, в России около 40 миллионов компьютеров с Windows 10 и Windows 11 могли оказаться под угрозой. Уязвимости также создавали опасность для корпоративной инфраструктуры: в сети найдено более 6,5 миллиона доступных устройств с Windows Server.
Две из трех уязвимостей получили по 7,8 балла из 10 по шкале CVSS 3.1. Одна из них могла позволить злоумышленнику выполнить произвольный код и получить полный контроль над системой. Третьей уязвимости присвоили оценку 7,3 балла.
Для осуществления атаки злоумышленнику нужно было убедить пользователя открыть специально подготовленный VHD-файл. Это позволяло вредоносному коду запускаться на компьютере, при этом защитное программное обеспечение не всегда могло своевременно обнаружить такую активность.
Сценарии атаки могли включать установку шпионских программ, шифрование данных с последующим требованием выкупа или использование ресурсов устройства для майнинга. В корпоративной среде компрометация одного компьютера могла стать точкой входа во внутреннюю сеть и привести к краже данных или сбоям в работе сервисов.
Исследователь передал сведения Microsoft в рамках ответственного разглашения. Компания уже выпустила обновления, которые устраняют выявленные уязвимости.
По информации Positive Technologies, специалисты компании с 2012 года выявили 15 уязвимостей в продуктах Microsoft, которые были впоследствии исправлены.
Вера КозловаИсточники:Positive TechnologiesИнформационная безопасность0РоссияMicrosoftWindowsPositive19 минут назад
Источник