🔒 Три уязвимости в NTFS поставили под угрозу 40 млн компьютеров в России: Microsoft уже выпустила патч.

🔒 Три уязвимости в NTFS поставили под угрозу 40 млн компьютеров в России: Microsoft уже выпустила патч.

Эксперт Positive Technologies Сергей Тарасов обнаружил три критические уязвимости в драйвере файловой системы NTFS. Ошибки затрагивают 30 версий Windows, включая актуальные Windows 10 и 11, а также серверные редакции. По оценкам аналитиков, в России потенциальному риску подвержено около 40 млн пользовательских ПК и более 6,5 млн корпоративных серверов. Разбираем векторы атаки, степень опасности и действия пользователей для защиты инфраструктуры.

⚙СУТЬ УЯЗВИМОСТЕЙ И ВЕКТОР АТАКИ Две из трех ошибок получили оценку 7,8 балла по шкале CVSS 3.1, третья — 7,3 балла. Ключевая особенность эксплуатации заключается в использовании легитимного формата файлов: Механизм: Для атаки злоумышленнику достаточно убедить пользователя открыть специально подготовленный VHD-файл (образ виртуального диска). Последствия: Одна из уязвимостей позволяет выполнять произвольный код с правами ядра, что дает полный контроль над системой. Защитное ПО часто не успевает среагировать на такую активность, так как она маскируется под штатную работу драйвера NTFS. Сценарии: Установка шпионского ПО, шифрование данных для выкупа (ransomware) или скрытый майнинг. В корпоративной сети компрометация одного узла может стать плацдармом для горизонтального перемещения и кражи данных.

➡СТАТУС ИСПРАВЛЕНИЯ И КОНТЕКСТ Исследователь передал данные Microsoft в рамках политики ответственного разглашения. Компания оперативно выпустила обновления безопасности, устраняющие выявленные проблемы. Пользователям и системным администраторам настоятельно рекомендуется установить последние патчи. Это открытие подтверждает высокую квалификацию российских специалистов в области кибербезопасности: специалисты Positive Technologies с 2012 года выявили и передали вендору 15 уязвимостей в продуктах Microsoft, которые впоследствии были исправлены.