Две уязвимости Windows позволяют превратить первоначальное заражение в полный контроль над…

По данным редакционного радара, сентябрьские обновления Microsoft закрывают две уже используемые в атаках уязвимости: CVE-2026-81963 в Windows Update Stack и CVE-2026-85880 в механизме межпроцессного взаимодействия Windows ALPC. Обе связаны с повышением привилегий до уровня SYSTEM — системной учётной записи с обширными полномочиями.

Для эксплуатации злоумышленнику сначала требуется получить возможность выполнять код на компьютере. Это существенная оговорка: сами по себе такие ошибки не позволяют захватить произвольный ПК напрямую через интернет. Однако после первоначального заражения они могут дать вредоносной программе значительно больше возможностей для вмешательства в работу системы.

Практическая опасность подобных цепочек в том, что ограниченный доступ становится отправной точкой для дальнейшей атаки. Работа под обычной пользовательской учётной записью уменьшает полномочия запущенных программ, но уязвимость повышения привилегий может позволить обойти это ограничение.

Пользователям стоит проверить доступность обновлений в Центре обновления Windows и завершить установку, включая перезагрузку, если она требуется. Администраторам — сопоставить исправления с установленными версиями системы и проверить результат развёртывания: получение пакета ещё не означает, что защита уже действует. При признаках заражения обновление необходимо дополнить расследованием — оно не отменяет ранее совершённых действий злоумышленника.

#dtновости #security #Microsoft #кибербезопасность #обновления
@digitaltimeslv

Original in Telegram: https://t.me/digitaltimeslv/10460

Поделиться

TelegramFacebookLinkedInWhatsAppX