БезопасностьКиберпреступники используют уязвимость Windows Task Host для атак шифровальщиков
Агентство по кибербезопасности и защите инфраструктуры США (CISA) сообщило, что уязвимость в компоненте Windows Task Host, ранее отмеченная как активно эксплуатируемая, теперь используется группировками программ-вымогателей. Уязвимость CVE-2025-60710 позволяет злоумышленникам с базовыми правами пользователя повысить привилегии до уровня SYSTEM, получая полный контроль над незащищёнными устройствами. Microsoft устранила проблему в ноябре 2025 года, однако CISA внесло её в каталог активно эксплуатируемых уязвимостей ещё в апреле, дав федеральным агентствам две недели на установку исправлений.
Читать далее













