Сергей Близнюк, старший специалист отдела тестирования на проникновение Positive Technologies, обнаружил уязвимость, затронувшую 37 продуктов Microsoft, включая актуальные десктопные и серверные редакции Windows.

Проблема обозначилась в службе Remote Access Connection Manager — системном компоненте Windows, отвечающем за установку VPN-соединений. Эксплуатация этой уязвимости могла бы позволить злоумышленнику локально повысить привилегии в системе до максимальных для дальнейшего продвижения в сети и выполнять на корпоративном устройстве сторонний код, а также устанавливать любой вредоносный софт. Уровень опасности такой атаки по шкале CVSS 3.1 соответствует отметке в 7,8 балла. Однако разработчик был уведомлён о дефекте и устранил его.

«Уязвимость особенно опасна для корпоративных сетей. Если не применить исправление, злоумышленнику будет достаточно иметь доступ к компьютеру сотрудника, не являющегося администратором, или к терминальному серверу с низкими привилегиями, чтобы получить на нём максимальные права», — пояснил Близнюк.

Брешь была найдена в ОС Windows 10 и 11, а также 19 серверных версиях, включая Windows Server 2025 и 2022. Для её устранения эксперты Positive Technologies настоятельно рекомендуют установить ежемесячные обновления безопасности. Если такой возможности нет — выключить непропатченную службу (она активна во всех версиях ОС по умолчанию).

25 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.01.2026
Apple уводит своих фанатов в тень
30.01.2026
Более 80% этичных хакеров сегодня использует ИИ
30.01.2026
Компании «СПБ» и QRate объединяют усилия для развития квантовых коммуникаций
30.01.2026
«Мы увидели целую индустрию паспортов умерших, на которых оформляют карты»
30.01.2026
Дуров и Маск не сошлись в подходах к конфиденциальности данных
29.01.2026
Пять главных ИИ-рисков по версии Anthropic
29.01.2026
OpenAI будет отсекать ботов с помощью биометрии
29.01.2026
Дуров: Нужно быть полным идиотом, чтобы поверить в безопасность WhatsApp в 2026 году
29.01.2026
Штрафы за нарушение правил эксплуатации объектов КИИ достигнут полумиллиона рублей
29.01.2026
Британцев накажут за «неспособность предотвратить мошенничество»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных