TGViewer
Positive Technologies Positive Technologies @positive_technologies · 29K subscribers
Post #4345 6.12K
👁 Три уязвимости, которые затрагивают 30 версий Windows, и один позитивный эксперт, который их обнаружил
 
Героем, спасшим миллионы пользователей от угрозы, стал руководитель группы анализа уязвимостей PT ESC Сергей Тарасов. Все три найденных им недостатка безопасности — PT-2026-584471 (CVE-2026-50471; BDU: 2026-07473), PT-2026-58468 (CVE-2026-50494; BDU: 2026-06812) и PT-2026-58283 (CVE-2026-58640; BDU: 2026-07474) — находятся в драйвере NTFS — компоненте, который обеспечивает работу файловой системы. Они коснулись 30 операционных систем разных версий и разрядности, включая Windows 10 и 11, а также Windows Server 2016, 2019, 2022 и 2025.

Масштабы угрозы

Windows — самая популярная в мире операционная система (около 70% на рынке десктопных ОС). В России она установлена более чем на 85% компьютеров. Самые массовые версии — Windows 10 (около 22 млн устройств) и Windows 11 (около 18,3 млн).

В корпоративном сегменте это тоже одна из самых востребованных систем для серверной инфраструктуры. Наши эксперты подсчитали, что в мире насчитывается более 6,5 млн уязвимых и доступных из интернета устройств под управлением Windows Server. В России наиболее распространены Windows Server 2025 (как минимум 160 тыс. серверов), Windows Server 2019 (73 тыс.), Windows Server 2022 (71 тыс.).
 
Что могло случиться

Найденные уязвимости оказались особенно коварны тем, что позволяют обойти средства защиты и надолго оставить вредоносную активность незамеченной.

Чтобы провести атаку, злоумышленникам достаточно было заставить жертву открыть VHD-файл, внутри которого скрывается специально созданный код, позволяющий установить на устройство любые программы. Для пользователя такой файл выглядит как обычная ZIP-папка, и двойной клик по нему ничем не отличается от открытия любого другого архива.

Опыт расследований PT ESC показывает, что чаще всего в результате подобных атак киберпреступники стараются установить шпионское ПО, которое следит за тем, какие данные пользователь вводит и какие сайты посещает. Но бывают и другие цели, например: зашифровать все файлы и потребовать выкуп или использовать ресурсы компьютера для майнинга криптовалюты.

Недостатки безопасности угрожали и бизнесу: если бы злоумышленникам удалось скомпрометировать одно из рабочих устройств, они смогли бы проникнуть в корпоративную сеть. А дальше, двигаясь по инфраструктуре, добраться до чувствительных коммерческих данных и клиентских баз данных. Это могло привести к утечке конфиденциальной информации, прерыванию производственных процессов или сбоям в работе критически важных сервисов.
 
К счастью, всего этого уже не случится: мы сообщили Microsoft о найденных дефектах, и компания уже выпустила обновления безопасности. Так что если вы ждали повода обновить Windows, это точно он.

#PositiveЭксперты
@Positive_Technologies
  • 👍 18
  • ❤ 12
  • 🫡 6
  • 🔥 3
More from @positive_technologies
  1. Sep 19, 2026Новый iPhone Duo вот-вот выйдет. Мошенники тоже вышли. На охоту Сентябрь — время презентац…
  2. Sep 18, 2026Пятница. GISEC 2026. Дубай 🇦🇪 Краткие итоги конференции от Алексея Лукацкого. А не кратк…
  3. Sep 18, 2026Как подготовить команду SOC к сложным атакам Целевые атаки — это не ежедневная рутина. Но…
  4. Sep 17, 2026Мы меняем стратегию развития WAF-направления Всем привет! У нас важная новость: мы заверша…
  5. Sep 17, 2026Все, что происходит в Дубае — там не остается 😎 Вчера мы рассказали о нашем участии в GIS…
  6. Sep 16, 2026Позитив в Дубае А точнее — на GISEC Global, крупнейшем кибербез-ивенте на Ближнем Востоке…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →