Из-за неверного управления системой привилегий в Remote Access Connection Manager хакер мог бы повышать себе привилегии локально
Из-за неверного управления системой привилегий в Remote Access Connection Manager хакер мог бы повышать себе привилегии локально
МОСКВА, 25 июля. /ТАСС/. В 37 продуктах Microsoft, в том числе в последних сборках Windows 10 и 11, выявлена уязвимость компонента, отвечающего за установку VPN-соединения, сообщили ТАСС в компании Positive Technologies.
Согласно резюме бреши на сайте корпорации, из-за нее, а именно из-за неверного управления системой привилегий в компоненте Remote Access Connection Manager, хакер мог бы повышать себе привилегии локально. Это затронуло не только Windows 10 и 11, но и серверные WindowsServer 2025 и 2022.
"Успешное использование недостатка могло бы позволить атакующему выполнять на корпоративном устройстве сторонний код, а также устанавливать любое ПО, в том числе вредоносное", - пояснили в Positive Technologies, чей специалист нашел недостаток в VPN-компоненте.
Уязвимость исправлена, и пользователям традиционно рекомендуется установить обновления безопасности, которые выходят каждый месяц. Специалисты предупредили, что затронутый компонент активен во всех операционках Microsoft по умолчанию, поэтому, если нет возможности установить такое обновление, Remote Access Connection Manager лучше выключить.
"Уязвимость особенно опасна для корпоративных сетей. Если не применить исправление, злоумышленнику будет достаточно иметь доступ к компьютеру сотрудника, не являющегося администратором, или к терминальному серверу с низкими привилегиями, чтобы получить на нем максимальные права", - пояснил старший специалист отдела тестирования на проникновение в Positive Technologies Сергей Близнюк, нашедший брешь.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Bloomberg: спецслужба США оповестила Microsoft о выявлении уязвимости в Windows | 0 | 0 | 14-01-2020 |
| 2 | В серверных и десктопных Windows нашли очередную уязвимость | 0 | 0 | 13-08-2025 |
| 3 | Атакована недоисправленная уязвимость в Windows | -2 | 6 | 09-07-2026 |
| 4 | В Windows нашли сотни опасных уязвимостей | 0 | 5 | 15-07-2026 |
| 5 | Microsoft Confirms Windows Defender Flaw That Could Give Attackers Full SYSTEM Access | 0 | 8 | 04-07-2026 |
| 6 | АНБ утверждает, что у российских хакеров есть доступ к защищенным данным на базе VMware | 0 | 0 | 07-12-2020 |
| 7 | Хакеры научились заходить в корпоративные аккаунты Microsoft без логина и пароля | 0 | 7 | 07-07-2026 |
| 8 | Раскрыта тайная версия Windows 11 | 0 | 5 | 08-07-2026 |
| 9 | Wired: уязвимости в AirPlay позволяют хакерам взломать устройство | 0 | 0 | 30-04-2025 |
| 10 | Мошенники нашли способ взлома двухфакторной аутентификации | -2 | 7 | 03-07-2026 |