Обнаружена уязвимость в Microsoft Remote Desktop

5

В службах удалённых рабочих столов Windows, Remote Desktop Services (RDS), обнаружена уязвимость CVE-2026-69525: злоумышленники могут получить полный контроль над серверами — критичность уязвимости оценена в 9,8 балла по шкале CVSS 3.1, сообщает BI.ZONE в четверг.

Для проведения атаки достаточно сетевого доступа к уязвимым компонентам RDS — учётные данные и взаимодействие с пользователем не требуются. Использовать уязвимость можно без входа в систему. Microsoft оценивает эксплуатацию как более вероятную — Exploitation More Likely.

Уязвимость затрагивает широкий спектр систем, включая Windows Server (2012, 2012 R2, 2016, 2019, 2022 и 2025), а также актуальные версии Windows 10 (1607, 1809, 21H2 и 22H2) и Windows 11 (23H2, 24H2, 25H2 и 26H1).

По данным BI.ZONE EASM, в российском сегменте Интернета обнаружено 90 тысяч систем с активными сервисами удалённого доступа. При использовании этой уязвимости атакующие могут получить полный контроль над устройством: дистанционно устанавливать вредоносное ПО, менять настройки системы и похищать данные.

Организациям рекомендуется проверить внешний периметр и убедиться, что сервисы удалённого рабочего стола не доступны из Интернета без прямой необходимости. Также важно оперативно установить обновления безопасности от Microsoft, выпущенные 8 сентября 2026 года, или более свежие накопительные патчи. До момента обновления доступ к компонентам удалённого доступа следует ограничить только доверенными источниками.

Чтобы не пропустить самое интересное, читайте нас в Max и Телеграм

Поделиться: