Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В Windows 10 и 11 выявили уязвимость компонента, отвечающего за VPN-соединение

Дата публикации: 25-07-2025 00:02:10

Из-за неверного управления системой привилегий в Remote Access Connection Manager хакер мог бы повышать себе привилегии локально

Основное содержимое страницы с новостью.

Из-за неверного управления системой привилегий в Remote Access Connection Manager хакер мог бы повышать себе привилегии локально

МОСКВА, 25 июля. /ТАСС/. В 37 продуктах Microsoft, в том числе в последних сборках Windows 10 и 11, выявлена уязвимость компонента, отвечающего за установку VPN-соединения, сообщили ТАСС в компании Positive Technologies.

Согласно резюме бреши на сайте корпорации, из-за нее, а именно из-за неверного управления системой привилегий в компоненте Remote Access Connection Manager, хакер мог бы повышать себе привилегии локально. Это затронуло не только Windows 10 и 11, но и серверные WindowsServer 2025 и 2022.

"Успешное использование недостатка могло бы позволить атакующему выполнять на корпоративном устройстве сторонний код, а также устанавливать любое ПО, в том числе вредоносное", - пояснили в Positive Technologies, чей специалист нашел недостаток в VPN-компоненте.

Уязвимость исправлена, и пользователям традиционно рекомендуется установить обновления безопасности, которые выходят каждый месяц. Специалисты предупредили, что затронутый компонент активен во всех операционках Microsoft по умолчанию, поэтому, если нет возможности установить такое обновление, Remote Access Connection Manager лучше выключить.

"Уязвимость особенно опасна для корпоративных сетей. Если не применить исправление, злоумышленнику будет достаточно иметь доступ к компьютеру сотрудника, не являющегося администратором, или к терминальному серверу с низкими привилегиями, чтобы получить на нем максимальные права", - пояснил старший специалист отдела тестирования на проникновение в Positive Technologies Сергей Близнюк, нашедший брешь. 

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Bloomberg: спецслужба США оповестила Microsoft о выявлении уязвимости в Windows0014-01-2020
2В серверных и десктопных Windows нашли очередную уязвимость0013-08-2025
3Атакована недоисправленная уязвимость в Windows-2609-07-2026
4В Windows нашли сотни опасных уязвимостей0515-07-2026
5 Microsoft Confirms Windows Defender Flaw That Could Give Attackers Full SYSTEM Access 0804-07-2026
6АНБ утверждает, что у российских хакеров есть доступ к защищенным данным на базе VMware0007-12-2020
7Хакеры научились заходить в корпоративные аккаунты Microsoft без логина и пароля0707-07-2026
8Раскрыта тайная версия Windows 110508-07-2026
9Wired: уязвимости в AirPlay позволяют хакерам взломать устройство0030-04-2025
10Мошенники нашли способ взлома двухфакторной аутентификации-2703-07-2026

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 0. Источник: tass.ru.