Зловмисники досі активно експлуатують вразливість у Windows 11, хоча Microsoft випустила патч ще минулого року

Зловмисники досі активно експлуатують вразливість у Windows 11, хоча Microsoft випустила патч ще минулого року

Установа CISA (Агентство з кібербезпеки та захисту інфраструктури США) підтвердила, що угруповання вимагачів (ransomware) активно експлуатує критичну вразливість у системному компоненті Windows Task Host (індентифікатор CVE-2025-60710). Цей компонент відповідає за коректний фоновий запуск DLL-процесів та їхнє безпечне завершення. Уразливість зачіпає операційні системи Windows 11 та Windows Server 2025.

Проблема виникає через прорахунок під час обробки посилань (link following weakness). Завдяки цьому зловмисники з базовим рівнем локального доступу можуть обійти системні обмеження та отримати привілеї рівня SYSTEM. Це дає хакерам абсолютний контроль над незахищеним пристроєм, дозволяючи непомітно розгортати зловмисне ПЗ, блокувати дані та вимагати викуп.

Хоча Microsoft випустила відповідне оновлення безпеки ще в листопаді 2025 року, загроза залишається високою для систем, де патчі не були встановлені вчасно. CISA вже додала CVE-2025-60710 до каталогу відомих експлуатованих вразливостей (KEV) та зобов’язала федеральні структури терміново оновити інфраструктуру. Подібні прогалини в підвищенні привілеїв є одним із найпопулярніших векторів атак у масштабних кампаніях кібервимагачів.

Щоб запобігти захопленню контролю над пристроями, системним адміністраторам та власникам Windows 11 / Windows Server 2025 необхідно переконатися, що на їхніх ПК встановлені всі останні оновлення безпеки від Microsoft.

Нещодавно ми писали, що Microsoft може відстежувати користувачів за допомогою ідентифікатора пристрою Windows.

.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *