«Вот этим «запретунством» прикрывается элементарные ошибки управленческого аппарата...»
Сергей Обухов
Корпорация Microsoft исправила больше четырех сотен ошибок и уязвимостей, найденных в операционных системах Windows, и призвала пользователей срочно обновить свои компьютеры. Бреши были найдены в Windows 11 25H2/24H2, Windows 11 23H2 и Windows 10, а также в широком спектре фирменных сервисов — Office, Exchange, Azure и SharePoint.
Директор по технологической экспертизе аналитического центра университета «Синергия» Артем Аксянов в интервью «Свободной Прессе» отметил, что под ударом оказалась практически вся экосистема продуктов корпорации. Для обычных пользователей это все актуальные версии Windows 11, включая свежие сборки 24H2 и 25H2, а также Windows 10 для тех, кто получает расширенную поддержку.
Усложняет, но не меняет природу: Юрист об инициативе Бастрыкина по использованию ИИ и VPN
«Но главная мишень, конечно, корпоративный сектор. Это серверные решения: Exchange Server — почтовый сервер, SharePoint — платформа для совместной работы, SQL Server — системы управления базами данных, облачные сервисы Azure и так далее. Понятно, что цифра „четыреста“ может пугать. Но здесь нужно понимать, что сама Microsoft объясняет такой объем тем, что стала массово применять искусственный интеллект для автоматического поиска ошибок в коде. Нейросети находят уязвимости быстрее и эффективнее человека. То есть система не стала хуже, ее просто начали гораздо глубже проверять», — пояснил собеседник издания.
При этом он указал на моменты, которые действительно требуют внимания. Уже зафиксированы случаи активной эксплуатации так называемого «нулевого дня» — это уязвимость CVE-2026−68820 в ядре Windows. О ней производитель еще не знал, когда злоумышленники начали ее использовать. Сама по себе она не позволяет удаленно заразить компьютер через письмо. Это уязвимость локального повышения привилегий в драйвере, который отвечает за работу сетевых функций Windows.
«Хакеры рассылают фишинговые письма, если человек скачивает и открывает вредоносный файл, например анкету или документ, злоумышленники сначала закрепляются в системе с низкими правами и только затем используют уязвимость, чтобы поднять свои права до максимального уровня и развернуть руткит — программу глубокого скрытого контроля. То есть уязвимость не работает сама по себе, она усиливает уже начавшуюся атаку», — уточнил эксперт.
Кроме того, закрыты критические «червеподобные» уязвимости удаленного исполнения кода с оценкой 9,8 из 10 по шкале CVSS. Они опасны тем, что позволяют запустить вредоносную программу на чужом компьютере вообще без участия пользователя — достаточно, чтобы система была доступна из сети. И еще одна брешь в Exchange Server — CVE-2026−62911, которая позволяла обойти аутентификацию и получить доступ к почтовым ящикам всей компании.
«Паниковать не нужно, но обновляться необходимо. Для обычного человека это буквально одна кнопка в центре обновления Windows. Для системных администраторов в компаниях задача сложнее — нужно оперативно протестировать и установить патчи на серверы. Промедление будет окном возможностей для преступников. Поэтому действуем быстро, но спокойно. Это обычная цифровая гигиена, про которую не стоит забывать», — подчеркнул Аксянов.
Ранее «Свободная Пресса» сообщала о том, что на «Госуслугах» захотели добавить функции соцсетей до 2035 года.