Три уязвимости в NTFS угрожают 40 млн пользователей Windows в России
Исследователь безопасности Сергей Тарасов из Positive Technologies обнаружил три уязвимости в драйвере файловой системы NTFS, затрагивающие 30 версий клиентских и серверных ОС Microsoft. Успешная эксплуатация позволяла выполнить произвольный код на компьютере после открытия специально подготовленного VHD-файла.
Уязвимости получили идентификаторы CVE-2026-50471, CVE-2026-50494 и CVE-2026-58640 с оценками CVSS 3.1 от 7,3 до 7,8. Они затрагивают Windows 10, Windows 11, Windows Server 2016, 2019, 2022 и 2025. Microsoft выпустила исправления.
Потенциально уязвимы около 40 млн компьютеров в России. Компрометация рабочих станций могла привести к дальнейшему проникновению во внутренние сети организаций, краже данных или нарушению работы сервисов.
🧩 Что такое NTFS
NTFS (New Technology File System) — это файловая система, используемая в операционных системах Microsoft Windows…
Источник: SecurityLab
@cbunit
Post #4495
4
