Новости 3 уязвимости, 30 версий Windows, 40 млн пользователей под угрозой — что нашли в NTFS

NewsMaker

I'm just a script
Премиум
28,984
46
8 Ноя 2022
Хакеры научились прятать вирус в файле, который выглядит как ZIP-архив.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
nudptqxkpak7pv38txvv7fzmo73um41w.jpg

<div itemprop="articleBody">Обычного открытия файла могло хватить для запуска вредоносного кода на компьютере с Windows. Исследователь безопасности обнаружил сразу три уязвимости в драйвере файловой системы NTFS, затрагивающие 30 вариантов клиентских и серверных операционных систем Microsoft. Разработчик уже выпустил обновления безопасности.

Уязвимости обнаружил специалист Positive Technologies Сергей Тарасов. Исследователь передал информацию Microsoft в рамках ответственного разглашения, после чего компания подготовила исправления.

Все три проблемы находятся в драйвере NTFS, который обеспечивает работу одноименной файловой системы Windows. Уязвимости получили идентификаторы CVE-2026-50471 , CVE-2026-50494 и CVE-2026-58640 . В российской базе ФСТЭК проблемы зарегистрированы как BDU:2026-07473 , BDU:2026-06812 и BDU:2026-07474 .

Первые две уязвимости получили оценку 7,8 балла из 10 по шкале CVSS 3.1. CVE-2026-58640 оценили в 7,3 балла. Наиболее серьезные последствия исследователи описывают для CVE-2026-50494: успешная эксплуатация могла позволить злоумышленнику выполнить произвольный код на компьютере и получить возможность дальнейшей компрометации системы.

Для проведения атаки требовалось убедить жертву открыть специально подготовленный VHD-файл. Формат используют, в частности, для хранения данных в образах виртуальных дисков. По данным исследователей, открытие подготовленного файла могло привести к эксплуатации уязвимости в драйвере NTFS и запуску вредоносного кода.

Отдельную опасность представляла возможность обхода защитного программного обеспечения. Связанная с атакой вредоносная активность могла некоторое время оставаться незамеченной средствами защиты, что усложняло обнаружение компрометации.

После успешной атаки злоумышленник мог установить на компьютер шпионское или другое вредоносное ПО. Среди возможных сценариев исследователи называют перехват вводимых данных и паролей, слежение за активностью пользователя, запуск шифровальщика с последующим требованием выкупа или использование вычислительных ресурсов устройства для добычи криптовалюты.

Уязвимости затронули 30 вариантов операционных систем разных версий и разрядности. В список вошли Windows 10, Windows 11, а также серверные Windows Server 2016, Windows Server 2019, Windows Server 2022 и Windows Server 2025. Полные перечни затронутых выпусков Microsoft опубликовала в уведомлениях для CVE-2026-50471 , CVE-2026-50494 и CVE-2026-58640 .

Масштаб потенциально затронутых систем остается значительным. По данным Statcounter , Windows установлена более чем на 85% настольных компьютеров в России. Наиболее распространенными версиями остаются Windows 10 и Windows 11. По оценке Positive Technologies на основе данных Росстата и Statcounter, суммарно две версии могут работать примерно на 40 млн компьютеров в стране.

Проблемы затрагивали не только домашние компьютеры. Серверные редакции Windows широко используются в корпоративной инфраструктуре, поэтому компрометация рабочего устройства могла стать первоначальной точкой проникновения во внутреннюю сеть организации. После получения доступа атакующий мог попытаться продвинуться по инфраструктуре, похитить коммерческие сведения или клиентские базы, а также нарушить работу внутренних сервисов.

Microsoft уже устранила все три уязвимости в обновлениях безопасности. Пользователям Windows и администраторам серверов следует установить актуальные исправления, если соответствующие обновления еще не применены.
 
Источник новости
www.securitylab.ru

Похожие темы