Одна из уязвимостей позволяла запускать произвольный код на устройстве
Информационная безопасность018 минут назад
Специалист Positive Technologies Сергей Тарасов выявил три уязвимости в драйвере файловой системы NTFS, затрагивающие 30 версий Windows, включая Windows 10 и 11, а также серверные редакции.

По оценкам экспертов, в России под угрозой оказалось около 40 миллионов компьютеров с Windows 10 и Windows 11. Уязвимости также угрожали корпоративной инфраструктуре: в интернете было найдено более 6,5 миллионов доступных устройств с Windows Server.
Две из трех уязвимостей получили по 7,8 балла из 10 по шкале CVSS 3.1. Одна из них могла позволить злоумышленнику исполнять произвольный код и получать полный контроль над системой. Третий недостаток получил оценку 7,3 балла.
Для осуществления атаки злоумышленнику нужно было убедить пользователя открыть специально подготовленный VHD-файл. В результате вредоносный код мог активироваться на компьютере, при этом антивирусное ПО не всегда успевало обнаружить такую активность.
Сценарии атак могли включать установку шпионских программ, шифрование данных с последующим требованием выкупа или использование ресурсов устройства для майнинга. В корпоративной среде компрометация одного компьютера могла стать входной точкой во внутреннюю сеть и привести к утечке данных или сбоям в работе сервисов.
Исследователь передал информацию Microsoft в рамках ответственного раскрытия. Компания уже выпустила обновления, устраняющие обнаруженные проблемы.
По данным Positive Technologies, специалисты компании с 2012 года выявили 15 уязвимостей в продуктах Microsoft, которые затем были исправлены.
Вера КозловаИсточники:Positive TechnologiesИнформационная безопасность0РоссияMicrosoftWindowsPositive18 минут назад
Источник