главное в кибербезопасности Читать в канале
Уязвимости 10 августа 2026 1 мин

Три уязвимости в NTFS угрожают 40 млн пользователей Windows в России

Три уязвимости в NTFS эксплуатировались через открытие файлов

Исследователь безопасности Positive Technologies Сергей Тарасов обнаружил три уязвимости в драйвере файловой системы NTFS. Уязвимости получили идентификаторы CVE-2026-50471, CVE-2026-50494 и CVE-2026-58640. В российской базе ФСТЭК они зарегистрированы как BDU:2026-07473, BDU:2026-06812 и BDU:2026-07474. Успешная эксплуатация CVE-2026-50494 могла позволить злоумышленнику выполнить произвольный код на компьютере. Две уязвимости получили оценку 7,8 балла по шкале CVSS 3.1, третья — 7,3 балла. Для атаки требовалось, чтобы жертва открыла специально подготовленный VHD-файл. Вредоносная активность могла оставаться незамеченной средствами защиты.

NTFS-драйвер обрабатывал VHD-файлы с ошибками

Проблемы находятся в драйвере NTFS, обеспечивающем работу файловой системы Windows. Для эксплуатации уязвимостей злоумышленнику необходимо было заставить пользователя открыть специально подготовленный VHD-файл. Этот формат используется, в частности, для хранения данных в образах виртуальных дисков. Открытие такого файла могло привести к эксплуатации уязвимости в драйвере NTFS и запуску вредоносного кода. После успешной атаки злоумышленник мог установить шпионское ПО, перехватить пароли, вести слежку за пользователем, запустить шифровальщик или использовать ресурсы устройства для добычи криптовалюты. Уязвимости затронули 30 вариантов клиентских и серверных операционных систем Microsoft, включая Windows 10, Windows 11, Windows Server 2016, 2019, 2022 и 2025.

Установить последние обновления безопасности Windows

Уязвимости затрагивают более 40 млн компьютеров в России, исходя из данных Statcounter и Росстата. Windows установлена на 85% настольных компьютеров в стране, наиболее распространены Windows 10 и 11. Серверные редакции Windows используются в корпоративной инфраструктуре, что создает риск проникновения во внутренние сети организаций. Компрометация рабочего устройства могла стать первоначальной точкой для дальнейшего продвижения атакующего по инфраструктуре, кражи данных или нарушения работы сервисов. Microsoft устранила все три уязвимости в обновлениях безопасности. Пользователям и администраторам серверов следует установить актуальные исправления.

Опубликовано в канале 10 августа, 18:01

Каждый материал сайта выходит в канале в тот же момент.

Источник: SecurityLab