Ýêñïåðò PT SWARM Ñåðãåé Áëèçíþê îáíàðóæèë óÿçâèìîñòü CVE-2025-47955, çàòðîíóâøóþ 37 ïðîäóêòîâ Microsoft.  ÷àñòíîñòè, óãðîçà ðàñïðîñòðàíÿëàñü íà àêòóàëüíûå äåñêòîïíûå è ñåðâåðíûå ðåäàêöèè Windows, ÷òî ñîçäàâàëî ðèñêè äëÿ îðãàíèçàöèé. Óñïåøíîå èñïîëüçîâàíèå íåäîñòàòêà ìîãëî áû ïîçâîëèòü àòàêóþùåìó âûïîëíÿòü íà êîðïîðàòèâíîì óñòðîéñòâå ñòîðîííèé êîä, à òàêæå óñòàíàâëèâàòü ëþáîå ÏÎ, â òîì ÷èñëå âðåäîíîñíîå. Ðàçðàáîò÷èê áûë óâåäîìëåí î äåôåêòå â ðàìêàõ ïîëèòèêè îòâåòñòâåííîãî ðàçãëàøåíèÿ è óñòðàíèë åãî. Îá ýòîì CNews ñîîáùèëè ïðåäñòàâèòåëè Positive Technologies.
Íåäîñòàòîê â ñëóæáå Remote Access Connection Manager — ñèñòåìíîì êîìïîíåíòå Windows, îòâå÷àþùåì çà óñòàíîâêó VPN-ñîåäèíåíèé, — èìååò âûñîêèé óðîâåíü îïàñíîñòè (7,8 áàëëà ïî øêàëå CVSS 3.1). Äëÿ óñòðàíåíèÿ äåôåêòà íåîáõîäèìî óñòàíîâèòü åæåìåñÿ÷íûå îáíîâëåíèÿ áåçîïàñíîñòè. Åñëè òàêîé âîçìîæíîñòè íåò, ýêñïåðòû Positive Technologies íàñòîÿòåëüíî ñîâåòóþò âûêëþ÷èòü íåïðîïàò÷åííóþ ñëóæáó — îíà àêòèâíà âî âñåõ âåðñèÿõ ÎÑ ïî óìîë÷àíèþ.
Ñðåäè ðåøåíèé, ïîäâåðæåííûõ îøèáêå — Windows 10 è 11, êîòîðûå, ïî äàííûì àíàëèòè÷åñêîé ïëàòôîðìû StatCounter, çàíèìàþò îêîëî 70% ðûíêà ÎÑ äëÿ íàñòîëüíûõ êîìïüþòåðîâ. Îøèáêà áåçîïàñíîñòè â ÷èñëå ïðî÷åãî êîñíóëàñü 19 ñåðâåðíûõ âåðñèé, âêëþ÷àÿ Windows Server 2025 è 2022. Ýòè ñèñòåìû øèðîêî èñïîëüçóþòñÿ â êîðïîðàòèâíûõ èíôðàñòðóêòóðàõ, îáëà÷íûõ ñåðâèñàõ è äàòà-öåíòðàõ. Âñåãî â ìèðå, ïî äàííûì àíàëèòèêîâ, ðàçâåðíóòî ïî÷òè 30 òûñÿ÷ ñåðâåðíûõ ÎÑ, çíà÷èòåëüíàÿ ÷àñòü êîòîðûõ ðàáîòàåò ïîä óïðàâëåíèåì Windows Server.
«Óÿçâèìîñòü îñîáåííî îïàñíà äëÿ êîðïîðàòèâíûõ ñåòåé, — îòìåòèë Ñåðãåé Áëèçíþê, ñòàðøèé ñïåöèàëèñò îòäåëà òåñòèðîâàíèÿ íà ïðîíèêíîâåíèå Positive Technologies. — Åñëè íå ïðèìåíèòü èñïðàâëåíèå, çëîóìûøëåííèêó áóäåò äîñòàòî÷íî èìåòü äîñòóï ê êîìïüþòåðó ñîòðóäíèêà, íå ÿâëÿþùåãîñÿ àäìèíèñòðàòîðîì, èëè ê òåðìèíàëüíîìó ñåðâåðó ñ íèçêèìè ïðèâèëåãèÿìè, ÷òîáû ïîëó÷èòü íà íåì ìàêñèìàëüíûå ïðàâà».
Äëÿ êîìïëåêñíîé çàùèòû îò ýòîãî íåäîñòàòêà íåîáõîäèìî çàäåéñòâîâàòü ïðîäóêòû êëàññà EDR, áëîêèðóþùèå ïîäîçðèòåëüíûå äåéñòâèÿ íà êîíå÷íûõ óñòðîéñòâàõ. ×òîáû îñóùåñòâëÿòü ìîíèòîðèíã ïðîèñõîäÿùåãî â èíôðàñòðóêòóðå, ñëåäóåò èñïîëüçîâàòü SIEM-ñèñòåìû è ñèñòåìû óïðàâëåíèÿ óÿçâèìîñòÿìè.
Êîìàíäà Positive Technologies íå â ïåðâûé ðàç ïîìîãàåò Microsoft óñòðàíÿòü ïðîáåëû â çàùèòå. Òàê, íàïðèìåð, â èþëå 2025 ã. èññëåäîâàòåëè óâåäîìèëè ðàçðàáîò÷èêà î CVE-2025-49686 è CVE-2025-49689. Êàæäàÿ óÿçâèìîñòü ïî îòäåëüíîñòè óãðîæàëà ïî÷òè ÷åòûðåì äåñÿòêàì îïåðàöèîííûõ ñèñòåì.


