Positive Technologies сообщила о трёх уязвимостях в 30 операционных системах Windows

12

Специалист экспертного центра безопасности Positive Technologies обнаружил три уязвимости в драйвере файловой системы NTFS; недостатки затрагивают 30 версий операционных систем Windows, включая десктопные и серверные ОС, сообщает PT.

Под угрозой десятки миллионов российских пользователей, включая владельцев массовых версий Windows 10 и 11. По оценкам аналитиков, в стране под их управлением работает как минимум 40 миллионов компьютеров. Исследователь сообщил вендору о найденных дефектах в рамках политики ответственного разглашения, и Microsoft уже выпустила обновления безопасности, сказано в сообщении.

Windows остается самой популярной операционной системой в мире: по данным Statcounter, ее доля на рынке десктопных ОС превышает 70%. В России эта ОС установлена более чем на 85% компьютеров. Наибольшее распространение имеют Windows 10 (около 22 миллионов устройств) и Windows 11 (около 18,3 миллиона). Это порядка 40 миллионов компьютеров, которые потенциально уязвимы для обнаруженных недостатков.

В корпоративном сегменте Windows также является одной из самых востребованных ОС для серверной инфраструктуры. По данным мониторинга актуальных угроз компании, в мире насчитывается более 6,5 миллиона уязвимых и доступных из Интернета устройств под управлением Windows Server. В частности, Россия входит в топ-6 стран по количеству установленных Windows Server 2025 (как минимум 160 тысяч), в топ-10 — по установленным Windows Server 2019 (73 тысячи), в топ-13 — по Windows Server 2022 (71 тысяча). Помимо этого, значительная часть незащищённых серверов на базе этих трех ОС находится в США (1,3 миллиона), Китае (1,8 миллиона) и Германия (1,2 миллиона).

Все три уязвимости находятся в драйвере NTFS — компоненте, который обеспечивает работу файловой системы. Ошибки безопасности PT-2026-584471 (CVE-2026-50471; BDU: 2026-07473), PT-2026-58468 (CVE-2026-50494; BDU: 2026-06812) и PT-2026-58283 (CVE-2026-58640; BDU: 2026-07474) коснулись 30 операционных систем разных версий и разрядности, в том числе Windows 10 и 11, а также Windows Server 2016, 2019, 2022 и 2025.

Наиболее опасными признаны первые две уязвимости, набравшие по 7,8 балла по шкале CVSS 3.1. Одна из них — PT-2026-58468 — могла бы позволить злоумышленнику выполнить произвольный код на устройстве, что дало бы ему полный контроль над целевым компьютером. Третий дефект защиты был оценён в 7,3 балла по CVSS 3.1.

Особенность этих недостатков в том, что они позволяют обойти защитное ПО. То есть вредоносная активность долгое время может оставаться незамеченной средствами защиты.

Чтобы провести атаку, злоумышленнику достаточно было бы обмануть жертву и заставить ее открыть специально подготовленный VHD-файл — обычно их используют для хранения резервных копий или переноса больших объёмов данных. Для пользователя файл выглядит как обычная ZIP-папка, и двойной клик по нему ничем не отличается от открытия любого другого архива. Однако внутри такого файла скрывается специально созданный код, запуск которого позволяет установить на устройство любые вредоносные программы.

До устранения этих уязвимостей они несли угрозу не только домашним компьютерам, но и бизнес-инфраструктуре. Если атакующим удалось бы скомпрометировать рабочее устройство одного из сотрудников, этот шаг открыл бы им доступ в корпоративную сеть. В таком случае злоумышленник мог бы продвинуться по инфраструктуре и похитить чувствительные коммерческие сведения и базы данных клиентов. Для организаций такие опасные действия, как правило, приводят к утечке конфиденциальной информации, прерыванию производственных процессов или сбоям в работе критически важных сервисов.

Чтобы не пропустить самое интересное, читайте нас в Max и Телеграм

Поделиться: