Эксперты Positive Technologies выявили четыре новые уязвимости, среди которых одна относится к программному комплексу ViPNet Client, обеспечивающему защищенную передачу данных, а остальные касаются продуктов Microsoft. Эти уязвимости классифицируются как трендовые, что означает, что они представляют собой серьезные угрозы для безопасности инфраструктуры компаний и требуют немедленного устранения или применения компенсирующих мер. Они либо уже используются злоумышленниками, либо могут быть использованы в ближайшем будущем. Для определения трендовых уязвимостей специалисты Positive Technologies анализируют данные из различных источников, включая базы уязвимостей, бюллетени безопасности, социальные сети и публичные репозитории кода.

Первая уязвимость связана с механизмом автоматического обновления ViPNet Client (PT-2026-19, BDU:2026-09885, CVSS — 9,0). ViPNet защищает более 10 миллионов рабочих мест по всему миру. При успешной эксплуатации данной уязвимости злоумышленник может нарушить целостность системы, повысить свои привилегии и выполнить произвольный код. Уязвимость связана с транспортным протоколом MFTP, который используется для обмена файлами. Для ее эксплуатации атакующий должен получить контроль над узлом с установленным ViPNet Administrator и отправить вредоносный файл, имитирующий легитимное обновление ПО. Для защиты необходимо обновить ViPNet Client и ViPNet Administrator до указанных версий. Если обновление невозможно, рекомендуется остановить службу обновления и отключить ее на узлах.

Второй набор уязвимостей касается Microsoft SharePoint Server, включая Subscription Edition, SharePoint Server 2019 и 2016. Первая из них (PT-2026-58260, CVE-2026-56164, CVSS — 9,8) связана с повышением привилегий и уже использовалась в реальных атаках, включая инцидент с Федеральным управлением информатики и телекоммуникаций Швейцарии, где были скомпрометированы около 200 учетных записей. Уязвимость позволяет неаутентифицированному атакующему удаленно повышать привилегии и загружать вредоносные программы.

Вторая уязвимость (PT-2026-58284, CVE-2026-58644, CVSS — 9,8) также уже эксплуатировалась в атаках и позволяет злоумышленнику с правами владельца сайта удаленно выполнять произвольный код на сервере, что может привести к утечке или модификации данных. Третья уязвимость (PT-2026-47906, CVE-2026-42980, CVSS — 7,8) затрагивает ядро Microsoft Windows и потенциально может повлиять на около миллиарда устройств, включая устаревшие версии Windows 7 и 8, а также Windows 10 с октября 2025 года. Эксплуатация данной уязвимости позволяет локальному злоумышленнику повысить свои привилегии до уровня SYSTEM.

Для защиты от всех перечисленных уязвимостей пользователям рекомендуется установить обновления безопасности, доступные на официальных страницах Microsoft. В качестве меры предосторожности для уязвимости CVE-2026-56164 Microsoft советует включить интерфейс проверки на вредоносный код для веб-приложений SharePoint и, где возможно, использовать полный режим анализа тела запросов.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *