🖥 Windows закрыла дыру, которую уже используют злоумышленники
Microsoft выпустила исправление для уязвимости CVE-2026-68820 в системном драйвере Windows (AFD.sys). Ошибка типа use-after-free позволяла локальному пользователю повысить свои права до уровня SYSTEM. И её эксплуатацию уже зафиксировали в реальных атаках.
Это не сценарий, в котором компьютер можно взломать удалённо одной только этой дырой. Злоумышленнику сначала нужно получить возможность запускать код в системе — например, через другую уязвимость, фишинговое письмо или вредоносный файл. Дыра помогает развить атаку: перейти от ограниченного доступа к полному контролю над системой.
Именно поэтому откладывать обновление не стоит. В реальной цепочке атаки такая уязвимость позволяет отключать защиту, закрепляться в системе и устанавливать вредоносные компоненты с высокими привилегиями.
Домашним пользователям достаточно открыть «Параметры» → «Центр обновления Windows», проверить наличие обновлений, установить августовский пакет безопасности и перезагрузить компьютер. В компаниях — сначала проверить пакет на небольшой группе машин, затем разворачивать на остальные.
__________
❤️ DigitalRazor
#digitalrazor_news
Post #17143
8.53K

- ❤ 27
- 👍 12
- 😁 5
- 🫡 4
- 🤡 1