Киберпреступники используют уязвимость Windows Task Host для атак шифровальщиков

Фото: BleepingComputer
Краткий ответ
Уязвимость CVE-2025-60710 в Windows Task Host эксплуатируется киберпреступниками для атак с использованием программ-вымогателей.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) подтвердило, что группировки программ-вымогателей начали активно эксплуатировать критическую уязвимость в компоненте Windows Task Host. Проблема, идентифицированная как CVE-2025-60710, позволяет злоумышленникам с базовыми правами пользователя повысить привилегии до уровня SYSTEM, что открывает доступ к полному контролю над системой.
Уязвимость затрагивает устройства под управлением Windows 11 и Windows Server 2025. Она связана с ошибкой в механизме следования ссылкам, которая была устранена Microsoft в ноябре 2025 года. Несмотря на выпуск патча, CISA внесло уязвимость в каталог активно эксплуатируемых уязвимостей ещё в апреле, обязав федеральные агентства установить исправления в течение двух недель.
В последнем обновлении каталога CISA указало, что уязвимость используется в атаках с применением программ-вымогателей. Подробности инцидентов не раскрываются, однако агентство подчёркивает, что подобные уязвимости представляют серьёзную угрозу для корпоративных и государственных сетей. Microsoft пока не комментирует ситуацию.
Ранее CISA также предупреждало о эксплуатации уязвимости в Microsoft SharePoint (CVE-2026-45659), которая позволяет выполнять произвольный код на сервере. С ноября 2021 года агентство зафиксировало 383 активно эксплуатируемые уязвимости в продуктах Microsoft, 112 из которых использовались в атаках с шифровальщиками.
Частые вопросы
- Что такое уязвимость CVE-2025-60710?
- Это уязвимость повышения привилегий в компоненте Windows Task Host, позволяющая злоумышленникам с базовыми правами получить контроль над системой на уровне SYSTEM. Затрагивает Windows 11 и Windows Server 2025.
- Как защититься от эксплуатации этой уязвимости?
- Необходимо установить обновление безопасности, выпущенное Microsoft в ноябре 2025 года. CISA рекомендует следовать инструкциям производителя и применять меры по защите систем от атак.
- Какие последствия может иметь эксплуатация этой уязвимости?
- Злоумышленники могут получить полный контроль над устройством, что позволяет им устанавливать вредоносное ПО, шифровать данные или красть конфиденциальную информацию.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml