🐶 Четыре трендовые уязвимости в продуктах Microsoft
Наши эксперты отнесли к трендовым еще четыре уязвимости, которые потенциально затрагивают около миллиарда устройств с ОС Windows. Каждая уже активно эксплуатируется хакерами, поэтому они требуют оперативного устранения.
Пользователи MaxPatrol VM уже в курсе этих недостатков, делимся подробностями в мартовском дайджесте.
1️⃣ Уязвимость в Desktop Window Manager (DWM)
PT-2026-7404 (CVE-2026-21519, CVSS — 7,8)
Воспользовавшись некорректной обработкой ресурсов, хакер с минимальными правами может обмануть систему и получить над ней полный контроль (уровень SYSTEM).
Для эксплуатации необходим доступ к устройству — через вредоносное вложение, уязвимость удаленного выполнения кода или горизонтальное перемещение внутри сети компании.
2️⃣ Уязвимость в службах удаленного рабочего стола (RDS)
PT-2026-7412 (CVE-2026-21533, CVSS — 7,8)
Из-за некорректного управления привилегиями локальный злоумышленник может повысить свои права до уровня SYSTEM.
Имея такой уровень доступа, хакер может отключить средства защиты, развернуть дополнительное ВПО или получить доступ к конфиденциальным или учетным данным.
На одном из теневых форумов уже появилось объявление о продаже эксплойта для этой уязвимости за $220 000.
3️⃣ Уязвимость в графическом интерфейсе Windows Shell
PT-2026-7396 (CVE-2026-21510, CVSS — 8,8)
Проблема связана с некорректной работой защитных механизмов и позволяет обойти меры безопасности SmartScreen и предупреждения Windows Shell.
Чтобы ей воспользоваться, злоумышленнику нужно убедить пользователя открыть вредоносную ссылку или ярлык. После этого система может не показывать привычные предупреждения и выполнить опасный код.
4️⃣ Уязвимость в Microsoft Word
PT-2026-7400 (CVE-2026-21514, CVSS — 7,8)
Недостаток позволяет обойти защиту, связанную с объектами OLE (технология вставки и редактирования данных между приложениями).
Уязвимость возникает из-за использования ненадежных входных данных при принятии решений в области безопасности, что дает возможность выполнять уязвимые компоненты без надлежащей защиты.
Для успешной эксплуатации необходимо убедить жертву открыть специально подготовленный документ Office. В результате хакер может выполнить произвольный код, что может повлиять на конфиденциальность, целостность и доступность системы.
💡 Чтобы защититься, необходимо установить актуальные обновления безопасности с официального сайта Microsoft.
#втрендеVM
@Positive_Technologies
Post #656
693
Forwarded from Positive Technologies
