CISA: группы вымогателей эксплуатируют уязвимость Windows Task Host
Вымогатели эксплуатируют уязвимость Windows Task Host
Агентство по кибербезопасности и защите инфраструктуры США (CISA) подтвердило, что группы вымогателей используют уязвимость в Windows Task Host. Эта уязвимость имеет высокий уровень критичности и была отмечена как активно эксплуатируемая в апреле. Task Host является основным компонентом операционной системы Windows. Он позволяет фоновое выполнение DLL-процессов и предотвращает повреждение данных, обеспечивая их корректное завершение при выключении системы. Уязвимость отслеживается под идентификатором CVE-2025-60710. Microsoft выпустила исправление для неё в ноябре 2025 года. Проблема связана со слабостью в обработке ссылок и затрагивает системы Windows 11 и Windows Server 2025.
Локальные атаки приводят к получению системных привилегий
После успешной эксплуатации уязвимости локальные злоумышленники с базовыми правами пользователя могут получить привилегии уровня SYSTEM. Это позволяет им получить полный контроль над необновлёнными устройствами. CISA добавила CVE-2025-60710 в список активно эксплуатируемых уязвимостей 13 апреля. Федеральным агентствам исполнительной власти США было предоставлено две недели для защиты своих систем. Впоследствии CISA обновила свой каталог известных эксплуатируемых уязвимостей (KEV), отметив, что уязвимость используется группами вымогателей. Агентство не предоставило деталей о текущих атаках. Microsoft пока не обновила свою рекомендацию по безопасности, подтверждающую эксплуатацию в реальных условиях.
Уязвимость представляет значительный риск для федеральных систем
CISA предупреждает, что данный тип уязвимостей часто используется злоумышленниками и представляет значительные риски для федеральных систем. Агентство рекомендует применять меры по смягчению последствий согласно инструкциям поставщика. Также следует следовать руководству BOD 22-01 для облачных сервисов или прекратить использование продукта, если меры защиты недоступны. Неделей ранее CISA сообщала об эксплуатации уязвимости удалённого выполнения кода в Microsoft SharePoint (CVE-2026-45659) группами вымогателей. С ноября 2021 года CISA отметила 383 активно эксплуатируемые уязвимости в различных продуктах Microsoft, 112 из которых были использованы в атаках с применением программ-вымогателей. Общие показатели предотвращения атак могут скрывать ситуацию после получения первоначального доступа. Когда злоумышленники используют действительные учётные данные, уровень защиты резко снижается. Отчёт Blue Report 2026 оценивает методы защиты на основе 338 миллионов симуляций в производственных средах клиентов.
Примените исправления и следуйте рекомендациям CISA
Организациям необходимо установить обновления безопасности, выпущенные Microsoft для устранения уязвимости CVE-2025-60710. Пользователям Windows 11 и Windows Server 2025 следует проверить наличие обновлений. Федеральным агентствам исполнительной власти США необходимо было принять меры в течение двух недель после уведомления CISA от 13 апреля. При отсутствии патча следует применять рекомендованные CISA меры по смягчению последствий. Если меры защиты недоступны, рекомендуется рассмотреть возможность прекращения использования уязвимого продукта. Необходимо также следить за обновлениями каталога KEV от CISA и рекомендациями по безопасности от Microsoft.
Опубликовано в канале 19 августа, 07:03
Каждый материал сайта выходит в канале в тот же момент.
Источники: BleepingComputer · The Record