Полный текст
Эксперт Positive Technologies обнаружил три уязвимости в 30 операционных системах WindowsУязвимости в драйвере файловой системы NTFS нашёл специалист экспертного центра безопасности Positive Technologies Сергей Тарасов, проанализировал данные за июль 2026 года. Недостатки затрагивают 30 версий операционных систем Windows, включая десктопные и серверные ОС. Под угрозой десятки миллионов российских пользователей, включая владельцев массовых версий Windows 10 и 11Windows остается самой популярной операционной системой в мире: по данным Statcounter, ее доля на рынке десктопных ОС превышает 70%. В России эта ОС установлена более чем на 85% компьютеров. Наибольшее распространение имеют Windows 10 (около 22 млн устройств) и Windows 11 (около 18,3 млн). Это порядка 40 млн компьютеров, которые потенциально уязвимы для обнаруженных недостатковВ корпоративном сегменте Windows также является одной из самых востребованных ОС для серверной инфраструктуры. Россия входит в топ-6 стран по количеству установленных Windows Server 2025 (как минимум 160 тыс.), в топ-10 — по установленным Windows Server 2019 (73 тыс.), в топ-13 — по Windows Server 2022 (71 тыс.). Помимо этого, значительная часть незащищенных серверов на базе этих трех ОС находится в США (1,3 млн), Китае (1,8 млн) и Германия (1,2 млн)Все три уязвимости находятся в драйвере NTFS — компоненте, который обеспечивает работу файловой системы. Особенность этих недостатков в том, что они позволяют обойти защитное ПО. То есть вредоносная активность долгое время может оставаться незамеченной средствами защитыЧтобы провести атаку, злоумышленнику достаточно было бы обмануть жертву и заставить ее открыть специально подготовленный VHD-файл — обычно их используют для хранения резервных копий или переноса больших объемов данных. Для пользователя файл выглядит как обычная ZIP-папка, и двойной клик по нему ничем не отличается от открытия любого другого архива. Однако внутри такого файла скрывается специально созданный код, запуск которого позволяет установить на устройство любые вредоносные программыПо словам Сергея Тарасова, атака может быть реализована при фишинговой атаке с использованием методов социальной инженерии — открытии присланного злоумышленником по почте, в мессенджере или иным способом архива. Под угрозой все компьютеры с уязвимыми версиями ОСПо опыту расследований PT ESC, чаще всего в результате подобных атак злоумышленники стараются установить шпионское ПО, которое следит за тем, что вы печатаете, какие сайты посещаете и какие пароли вводите. Но бывают и другие цели: например, зашифровать все файлы и потребовать выкуп или использовать ресурсы компьютера для добычи криптовалюты. До устранения этих уязвимостей они несли угрозу не только домашним компьютерам, но и бизнес-инфраструктуре. Если атакующим удалось бы скомпрометировать рабочее устройство одного из сотрудников, этот шаг открыл бы им доступ в корпоративную сеть. В таком случае злоумышленник мог бы продвинуться по инфраструктуре и похитить чувствительные коммерческие сведения и базы данных клиентов. Для организаций такие опасные действия, как правило, приводят к утечке конфиденциальной информации, прерыванию производственных процессов или сбоям в работе критически важных сервисов📸 Дмитрий МатвеевTelegram | VK | MAX