V-Help
← Все новости
Безопасность

Киберпреступники используют уязвимость Windows Task Host для атак шифровальщиков

Киберпреступники используют уязвимость Windows Task Host для атак шифровальщиков

Фото: BleepingComputer

Краткий ответ

Уязвимость CVE-2025-60710 в Windows Task Host эксплуатируется киберпреступниками для атак с использованием программ-вымогателей.

Агентство по кибербезопасности и защите инфраструктуры США (CISA) подтвердило, что группировки программ-вымогателей начали активно эксплуатировать критическую уязвимость в компоненте Windows Task Host. Проблема, идентифицированная как CVE-2025-60710, позволяет злоумышленникам с базовыми правами пользователя повысить привилегии до уровня SYSTEM, что открывает доступ к полному контролю над системой.

Уязвимость затрагивает устройства под управлением Windows 11 и Windows Server 2025. Она связана с ошибкой в механизме следования ссылкам, которая была устранена Microsoft в ноябре 2025 года. Несмотря на выпуск патча, CISA внесло уязвимость в каталог активно эксплуатируемых уязвимостей ещё в апреле, обязав федеральные агентства установить исправления в течение двух недель.

В последнем обновлении каталога CISA указало, что уязвимость используется в атаках с применением программ-вымогателей. Подробности инцидентов не раскрываются, однако агентство подчёркивает, что подобные уязвимости представляют серьёзную угрозу для корпоративных и государственных сетей. Microsoft пока не комментирует ситуацию.

Ранее CISA также предупреждало о эксплуатации уязвимости в Microsoft SharePoint (CVE-2026-45659), которая позволяет выполнять произвольный код на сервере. С ноября 2021 года агентство зафиксировало 383 активно эксплуатируемые уязвимости в продуктах Microsoft, 112 из которых использовались в атаках с шифровальщиками.

Частые вопросы

Что такое уязвимость CVE-2025-60710?
Это уязвимость повышения привилегий в компоненте Windows Task Host, позволяющая злоумышленникам с базовыми правами получить контроль над системой на уровне SYSTEM. Затрагивает Windows 11 и Windows Server 2025.
Как защититься от эксплуатации этой уязвимости?
Необходимо установить обновление безопасности, выпущенное Microsoft в ноябре 2025 года. CISA рекомендует следовать инструкциям производителя и применять меры по защите систем от атак.
Какие последствия может иметь эксплуатация этой уязвимости?
Злоумышленники могут получить полный контроль над устройством, что позволяет им устанавливать вредоносное ПО, шифровать данные или красть конфиденциальную информацию.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer