TGViewer
КИБ КИБ @kibinfo · 1.04K subscribers
Post #656 693

Forwarded from Positive Technologies

🐶 Четыре трендовые уязвимости в продуктах Microsoft

Наши эксперты отнесли к трендовым еще четыре уязвимости, которые потенциально затрагивают около миллиарда устройств с ОС Windows. Каждая уже активно эксплуатируется хакерами, поэтому они требуют оперативного устранения.

Пользователи MaxPatrol VM уже в курсе этих недостатков, делимся подробностями в мартовском дайджесте.

1️⃣ Уязвимость в Desktop Window Manager (DWM)
PT-2026-7404 (CVE-2026-21519, CVSS — 7,8)

Воспользовавшись некорректной обработкой ресурсов, хакер с минимальными правами может обмануть систему и получить над ней полный контроль (уровень SYSTEM).

Для эксплуатации необходим доступ к устройству — через вредоносное вложение, уязвимость удаленного выполнения кода или горизонтальное перемещение внутри сети компании.

2️⃣ Уязвимость в службах удаленного рабочего стола (RDS)
PT-2026-7412 (CVE-2026-21533, CVSS — 7,8)

Из-за некорректного управления привилегиями локальный злоумышленник может повысить свои права до уровня SYSTEM.

Имея такой уровень доступа, хакер может отключить средства защиты, развернуть дополнительное ВПО или получить доступ к конфиденциальным или учетным данным.

На одном из теневых форумов уже появилось объявление о продаже эксплойта для этой уязвимости за $220 000.

3️⃣ Уязвимость в графическом интерфейсе Windows Shell
PT-2026-7396 (CVE-2026-21510, CVSS — 8,8)

Проблема связана с некорректной работой защитных механизмов и позволяет обойти меры безопасности SmartScreen и предупреждения Windows Shell.

Чтобы ей воспользоваться, злоумышленнику нужно убедить пользователя открыть вредоносную ссылку или ярлык. После этого система может не показывать привычные предупреждения и выполнить опасный код.

4️⃣ Уязвимость в Microsoft Word
PT-2026-7400 (CVE-2026-21514, CVSS — 7,8)

Недостаток позволяет обойти защиту, связанную с объектами OLE (технология вставки и редактирования данных между приложениями).

Уязвимость возникает из-за использования ненадежных входных данных при принятии решений в области безопасности, что дает возможность выполнять уязвимые компоненты без надлежащей защиты.

Для успешной эксплуатации необходимо убедить жертву открыть специально подготовленный документ Office. В результате хакер может выполнить произвольный код, что может повлиять на конфиденциальность, целостность и доступность системы.

💡 Чтобы защититься, необходимо установить актуальные обновления безопасности с официального сайта Microsoft.

#втрендеVM
@Positive_Technologies
More from @kibinfo
  1. Aug 14, 2026В результате утечки данных у ShipMonk пострадали 14 000 клиентов Trezor, хакеры украли лич…
  2. Jul 6, 2026V Всероссийская студенческая кибербитва 2026 ждёт тебя Инцидент обнаружен. Есть несколько…
  3. Jun 19, 2026🔥Security Start от Jet Security Team🔥 Jet Security Team открыла набор на стажировку Secu…
  4. Apr 1, 2026👩‍💻 Kubenomicon. • Интересный проект в стиле MITRE ATTACK для Kubernetes, который ориент…
  5. Mar 9, 2026Анкета закрыта. Ждём записавшихся 14 марта в стенах МТУСИ. 😎 Анкета на выдачу пропуска и…
  6. Feb 12, 2026Даты проведения онлайн открытой лекции по курсу РБПО и РБА: * 15 февраля (ВС) 17:00 — 18:0…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →