Свободная Пресса на YouTube Свободная Пресса Вконтакте Свободная Пресса в Одноклассниках Свободная Пресса в Телеграм Свободная Пресса в Дзен

Эксперт: Под ударом оказалась практически вся экосистема продуктов Microsoft

1152

Корпорация Microsoft исправила больше четырех сотен ошибок и уязвимостей, найденных в операционных системах Windows, и призвала пользователей срочно обновить свои компьютеры. Бреши были найдены в Windows 11 25H2/24H2, Windows 11 23H2 и Windows 10, а также в широком спектре фирменных сервисов — Office, Exchange, Azure и SharePoint.

Директор по технологической экспертизе аналитического центра университета «Синергия» Артем Аксянов в интервью «Свободной Прессе» отметил, что под ударом оказалась практически вся экосистема продуктов корпорации. Для обычных пользователей это все актуальные версии Windows 11, включая свежие сборки 24H2 и 25H2, а также Windows 10 для тех, кто получает расширенную поддержку.

«Но главная мишень, конечно, корпоративный сектор. Это серверные решения: Exchange Server — почтовый сервер, SharePoint — платформа для совместной работы, SQL Server — системы управления базами данных, облачные сервисы Azure и так далее. Понятно, что цифра „четыреста“ может пугать. Но здесь нужно понимать, что сама Microsoft объясняет такой объем тем, что стала массово применять искусственный интеллект для автоматического поиска ошибок в коде. Нейросети находят уязвимости быстрее и эффективнее человека. То есть система не стала хуже, ее просто начали гораздо глубже проверять», — пояснил собеседник издания.

При этом он указал на моменты, которые действительно требуют внимания. Уже зафиксированы случаи активной эксплуатации так называемого «нулевого дня» — это уязвимость CVE-2026−68820 в ядре Windows. О ней производитель еще не знал, когда злоумышленники начали ее использовать. Сама по себе она не позволяет удаленно заразить компьютер через письмо. Это уязвимость локального повышения привилегий в драйвере, который отвечает за работу сетевых функций Windows.

«Хакеры рассылают фишинговые письма, если человек скачивает и открывает вредоносный файл, например анкету или документ, злоумышленники сначала закрепляются в системе с низкими правами и только затем используют уязвимость, чтобы поднять свои права до максимального уровня и развернуть руткит — программу глубокого скрытого контроля. То есть уязвимость не работает сама по себе, она усиливает уже начавшуюся атаку», — уточнил эксперт.

Кроме того, закрыты критические «червеподобные» уязвимости удаленного исполнения кода с оценкой 9,8 из 10 по шкале CVSS. Они опасны тем, что позволяют запустить вредоносную программу на чужом компьютере вообще без участия пользователя — достаточно, чтобы система была доступна из сети. И еще одна брешь в Exchange Server — CVE-2026−62911, которая позволяла обойти аутентификацию и получить доступ к почтовым ящикам всей компании.

«Паниковать не нужно, но обновляться необходимо. Для обычного человека это буквально одна кнопка в центре обновления Windows. Для системных администраторов в компаниях задача сложнее — нужно оперативно протестировать и установить патчи на серверы. Промедление будет окном возможностей для преступников. Поэтому действуем быстро, но спокойно. Это обычная цифровая гигиена, про которую не стоит забывать», — подчеркнул Аксянов.

Ранее «Свободная Пресса» сообщала о том, что на «Госуслугах» захотели добавить функции соцсетей до 2035 года.

Новости дня
Цитаты
Михаил Матвеев

Депутат Госдумы РФ, фракция КПРФ

Нина Останина

Политик, депутат Госдумы от КПРФ

Михаил Делягин

Доктор экономических наук, член РАЕН, публицист, политик

СП-Видео