Сегодня 16 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакеры

Microsoft и американские власти предупредили, что в Windows была обнаружена уязвимость, которую активно эксплуатируют киберпреступники. Уязвимость за номером CVE-2026-20805 обнаружили эксперты по кибербезопасности в Microsoft — она открывала уже внедрившемуся в систему злоумышленнику доступ к адресам памяти через удалённый порт ALPC.

 Источник изображения: blogs.windows.com

Источник изображения: blogs.windows.com

Обнаруженная уязвимость относится к средней степени серьёзности и имеет рейтинг 5,5 из 10; полученные при её эксплуатации данные хакеры могут использовать на последующих этапах в цепочке эксплойтов — не исключено, что для выполнения произвольного кода. Известно, что она действительно эксплуатируется киберпреступниками, и после её закрытия, когда Microsoft выпустила патч, Агентство по кибербезопасности и защите инфраструктуры (CISA) США добавило её в свой список, обязав тем самым федеральные ведомства установить патчи на своих машинах к 3 февраля.

Подобные уязвимости часто используются злоумышленниками для компрометации алгоритма рандомизации расположения адресного пространства (ASLR), который служит для защиты от переполнения буфера и от других эксплойтов, связанных с манипуляциями памятью. Раскрыв расположение кода в памяти, злоумышленник может объединить эту уязвимость с уязвимостью выполнения кода — в результате сложный и ненадёжный эксплойт оказывается звеном в практичной и воспроизводимой атаке, пояснили опрошенные ресурсом The Register эксперты.

Всего в очередном пакете обновлений для Windows 11 компания Microsoft закрыла 112 уязвимостей с номерами CVE. Одна из них, CVE-2026-21265, относится к функциям безопасности и связана с истечением срока действия сертификата безопасной загрузки — и имеет более высокий в сравнении с вышеупомянутой рейтинг 6,5 из 10. Маловероятно, что злоумышленники будут её эксплуатировать, считают эксперты, а вот администраторам она может доставить некоторые проблемы. Ещё одна, CVE-2023-31096 (рейтинг 7,4 из 10), открытая ещё в 2023 году, была связана с драйверами устаревших модемов — теперь эти драйверы из системы удалены. Наконец, уязвимости CVE-2026-20952 (7,7) и CVE-2026-20953 (7,4) коснулись пакета Office — их механизм связан с возможностью подмены данных, когда программа продолжает ссылаться на удалённый из памяти объект.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Британская энциклопедия» подала в суд на OpenAI — ChatGPT почти дословно воспроизводит её статьи 41 мин.
Бэтмен спешит на помощь: амбициозный боевик Lego Batman: Legacy of the Dark Knight выйдет на неделю раньше запланированного 59 мин.
«КРИ официально возвращается»: летом в Москве впервые с 2013 года пройдёт конференция разработчиков игр 2 ч.
В Европе потребовали срочно оштрафовать Google за подыгрывание своим сервисам в поиске 3 ч.
Обновление Windows 11 заблокировало доступ к диску C на компьютерах Samsung 4 ч.
CD Projekt Red «совсем скоро» прокачает Cyberpunk 2077 для PS5 Pro — игра получит поддержку апскейлера PSSR 2 4 ч.
Anthropic удвоила лимиты Claude для всех пользователей, но с ограничениями 4 ч.
Классическая «Готика» спустя 25 лет выйдет на мобильных устройствах — пока только для iOS 5 ч.
«Лара заслуживает большего»: фанаты разгромили новый патч для Tomb Raider I-III Remastered, а оригинальные разработчики от него открестились 5 ч.
Сэм Альтман предложил платить за ИИ по счётчику — как за коммунальные услуги 6 ч.
От тысяч к десяткам миллионов: гонка ИИ разогнала спрос на углеродные кредиты среди техногигантов 2 ч.
Creative выпустила звуковую карту Sound Blaster Audigy FX Pro — звук 32 бит / 384 кГц и 7.1 для ПК 4 ч.
Vivo и iQOO анонсировали повышение цен на смартфоны, но не все 5 ч.
Apple представила наушники AirPods Max 2 с улучшенным шумоподавлением и переводом в реальном времени за $549 5 ч.
MSI рассказала, кто виноват в дефиците видеокарт, и предупредила о росте цен на игровое железо на 15–30 % 6 ч.
Meta потратит $27 млрд на облачные услуги Nebius Аркадия Воложа в ближайшие пять лет 6 ч.
Foxconn рассчитывает на рекордную выручку благодаря буму ИИ 6 ч.
Судья назвала иск Маска к OpenAI на $134 млрд «взятым с потолка», но исход дела определят присяжные 7 ч.
В Китае появится второй контрактный производитель 7-нм чипов 10 ч.
Micron построит вторую фабрику по производству памяти на Тайване рядом с купленной у PSMC 10 ч.