В службах удалённых рабочих столов Windows, Remote Desktop Services (RDS), обнаружена уязвимость CVE-2026-69525: злоумышленники могут получить полный контроль над серверами — критичность уязвимости оценена в 9,8 балла по шкале CVSS 3.1, сообщает BI.ZONE в четверг. Для проведения атаки достаточно сетевого доступа к уязвимым компонентам RDS — учётные данные и взаимодействие с пользователем не требуются. Использовать […]
Сообщение Обнаружена уязвимость в Microsoft Remote Desktop появились сначала на Digital Russia.
В службах удалённых рабочих столов Windows, Remote Desktop Services (RDS), обнаружена уязвимость CVE-2026-69525: злоумышленники могут получить полный контроль над серверами — критичность уязвимости оценена в 9,8 балла по шкале CVSS 3.1, сообщает BI.ZONE в четверг.
Для проведения атаки достаточно сетевого доступа к уязвимым компонентам RDS — учётные данные и взаимодействие с пользователем не требуются. Использовать уязвимость можно без входа в систему. Microsoft оценивает эксплуатацию как более вероятную — Exploitation More Likely.
Уязвимость затрагивает широкий спектр систем, включая Windows Server (2012, 2012 R2, 2016, 2019, 2022 и 2025), а также актуальные версии Windows 10 (1607, 1809, 21H2 и 22H2) и Windows 11 (23H2, 24H2, 25H2 и 26H1).
По данным BI.ZONE EASM, в российском сегменте Интернета обнаружено 90 тысяч систем с активными сервисами удалённого доступа. При использовании этой уязвимости атакующие могут получить полный контроль над устройством: дистанционно устанавливать вредоносное ПО, менять настройки системы и похищать данные.
Организациям рекомендуется проверить внешний периметр и убедиться, что сервисы удалённого рабочего стола не доступны из Интернета без прямой необходимости. Также важно оперативно установить обновления безопасности от Microsoft, выпущенные 8 сентября 2026 года, или более свежие накопительные патчи. До момента обновления доступ к компонентам удалённого доступа следует ограничить только доверенными источниками.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Документы Microsoft Office составили четверть вредоносных файлов в сетевом трафике — исследование | 0 | 11.35 | 10-09-2026 |
| 2 | SharePoint RCE and MikroTik RouterOS Flaws Actively Exploited in the Wild | 0 | 6.8 | 26-09-2026 |
| 3 | Уязвимости в LXD, Incus, GitLab, Radicle, ядре Linux, WordPress, OpenVPN, Flatpak, NTFS-3G, FreeRDP, CUPS, Dovecot | 0 | 12.49 | 27-09-2026 |
| 4 | Microsoft discloses two actively exploited zero-days among 974 vulnerabilities | 0 | 13.67 | 08-09-2026 |
| 5 | CosmosEscape: критическая уязвимость Azure Cosmos DB и уроки для клиентов ... | 0 | 6.32 | 04-10-2026 |
| 6 | Открытые базы данных нашли у тысяч российских организаций | 0 | 10.82 | 05-10-2026 |
| 7 | Attackers Exploit Zimbra Flaw to Deploy Web Shells and Harvest Authentication Secrets | 0 | 9.2 | 30-09-2026 |
| 8 | Warning: Two Unpatched Citrix NetScaler RCE Zero-Days Under Active Exploitation | 0 | 9.26 | 27-09-2026 |
| 9 | Angriffe auf Microsoft-SharePoint-Schwachstelle | 0 | 24.06 | 28-09-2026 |
| 10 | ФСТЭК выявила более 23 тысяч уязвимостей с начала прошлого года | 0 | 12.53 | 28-09-2026 |