Уходя, закройте баг: хакеры могут получить полный контроль над ПК через RDP-уязвимость в Windows

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
36.838
Репутация
13.555
Реакции
67.427
USD
0
Microsoft исправила критическую уязвимость в службе удалённого подключения для операционных систем Windows.

Брешь, обозначенная как CVE-2025-58718, предоставляет злоумышленникам возможность удалённого выполнения кода, что ставит под угрозу безопасность миллионов пользователей, активно использующих RDP для подключения.

6z6Ak_gxsxLaJ5eOmdAnIXzykenje1KiVfDbbiUhAzhaNXb1J04Xppbn7uPkfZsi0Xq2T9ZOCLK5PDDzDrTmkA6vsJLs9adDP7JDv-yQpxEs00Q90mqXAhAhf0sVZEM-6eI0giSp4RFBEGknEX1OYqX7AvvwiPzU_DgUkYxXUAXL_aECqJPRdChWRfv6EoRh7dNFyXGrlQLiYVn5EyOGrljAtBFEC8ByU4OapdE-zrIGzSPqgxuIhv565MOflDM2SlyAAumycla650aYuqFmwB5TlbuiOsSBgBMaOLJQBI17QGUBhxoAU0EAu-ayb_5yhyyzmJB5mhcf6zTyTwYwpih8QfHLgNCmCfUmGsog5oF88IaKYZklUBIRO3pT4ta9iKO14nY6I2KgMGrXw-wtYMacwyuzmxvm7ajnA662sNd5bQLCeFIwholnBvkIYoZgTeA0i7IKZNAw0lppYtHEb2lSFZIWWJOhUcLZhxOPn4I2jtKpgnqrx784VSMf1iGmK50gYDgC41ZZVyQqS-Jn4h6DV3nQSMbiMHFYW-PCNa94okfDZjszAHBTeJQgT77wp02ASoOIGhQs21ayLoeQl0n9IiDKQ6AVqme1yBnghrB-IweqgWjkcKChKVnA06cfe2KEsEfZMRER0ppXs028o7d84cnAecmlPAkngR00wBUqbvGw6rDCxGvlVvj5cvSCnFOHK_GaptBjUigJAOIEHglDd9BGWlDh4wHZZKDuDLOm3tGoktv71tw6NpGOhCEkih5C4HtgEDZ5lpXJKGN3Y8-RpEmQGpYCYSNqW2JC9v-IAQXDp4hRUvLwaRbxP_1iRIxDm8IbGjU8C1bjrkQi93oMY6MaQAJ0-LVlqPowVkOvs9Z4oIo086KTyLqjoQdNOMN3siUoAaBRs1uUEn0uY9SNI1nw66vFTgml4E-V8TdYLGOS6QMRtEq0xGoKcUeSfDEnuoJ6NyGysugJw-Pmk


Ситуация обостряется в преддверии завершения поддержки Windows 10, заставляя пользователей и организации ускорить процессы миграции на более актуальные платформы.

«В этот вторник компания Microsoft закрыла очередную порцию уязвимостей, в этот раз это 175 багов разной степени критичности, — объясняет Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис».

— Новости про закрытие уязвимостей в продуктах Microsoft привлекают сейчас особое внимание в связи с тем, что на днях прекращается поддержка Windows 10, и у пользователей остаётся не так много времени, чтобы принять решение о переходе на другую ОС».

Обнаруженная уязвимость относится к классу Remote Code Execution (RCE), что означает возможность удаленного выполнения произвольного кода.

Эксперт добавил: «Особое внимание, как обычно, приковано к уязвимостям класса RCE или тех, которые позволяют осуществить повышение привилегий. В это раз под ударом оказалась служба RDP, с помощью которой миллионы и миллионы пользователей подключаются к своим рабочим местам, сидя на удалёнке. Уязвимости позволяют выполнить вредоносный код, находясь на другом конце земного шара».


 
  • Теги
    microsoft rdp windows 10
  • Назад
    Сверху Снизу