Windows має дві критичні вразливості, які активно використовують хакери

Вразливість Windows

Як повідомляє ArsTechnica, перша з уразливостей, тепер відома як CVE-2025-9491, експлуатується щонайменше з 2017 року. Протягом цього часу її використовували 11 угруповань, багато з яких мають зв’язки з державними структурами.

Помилка пов’язана з Windows Shortcut (файли .lnk) — компонентом, який дозволяє швидко запускати програми або відкривати файли. Через ваду в бінарному форматі ярликів зловмисники можуть встановлювати шкідливі програми, навіть якщо користувач просто відкриває заражений ярлик.

У нещодавніх атаках, зафіксованих Arctic Wolf, китайське хакерське угруповання UNC-6384 використовувало цю вразливість для встановлення вразливості для віддаленого доступу PlugX, відомого засобами шпигунства. Щоб уникнути виявлення, вірус зберігається у зашифрованому вигляді і розшифровується лише під час фінальної стадії атаки.

Попри те що про уразливість стало відомо ще у березні, Microsoft досі не опублікувала виправлення. Її оцінено у 7 балів із 10 за шкалою небезпеки CVSS.

Друга вразливість: помилка у Windows Server Update Services

Вразливість Windows

Друга проблема — CVE-2025-59287, яка стосується Windows Server Update Services — системи для централізованого оновлення серверів. Її оцінили у 9.8 із 10 за рівнем критичності, адже вона дозволяє віддалене виконання коду.

Microsoft спробувала виправити її під час жовтневого оновлення Patch Tuesday, однак фахівці швидко довели, що патч був неповним. Через тиждень компанія випустила повторне оновлення, але на той момент хакери вже почали використовувати уразливість у реальних атаках.


Телеграм double.newsТелеграм double.news

Схожі Новини
Дослідники створили підводний екзоскелет для ефективнішого та безпечнішого дайвінгу

Дослідники створили підводний екзоскелет для ефективнішого та безпечнішого дайвінгу

Китайські науковці представили перший у світі портативний підводний екзоскелет, розроблений для підтримки руху колін дайверів. Технологія покликана зменшити м’язове навантаження, скоротити витрати повітря та підвищити загальну ефективність підводних операцій. Розробка може стати проривом для морських досліджень, інженерних робіт і професійної підготовки водолазів.
Детальніше
Масовий збій Cloudflare

Масштабний збій Cloudflare спричинив недоступність X, ChatGPT та десятків інших сервісів

У вівторок 18 листопада вранці стався масштабний збій у роботі Cloudflare — глобальної компанії, що забезпечує захист від DDoS-атак і доставку контенту для великих онлайн-платформ. Проблеми призвели до збоїв у роботі сотень сайтів, включно з X, ChatGPT, DownDetector та іншими популярними сервісами.
Детальніше
Microsoft

Microsoft відбила найбільшу в історії хмарну DDoS-атаку

Технологічний гігант Microsoft успішно відбила рекордну DDoS-атаку на свою хмарну платформу Azure. Зафіксована пікова потужність атаки склала 15,7 Тбіт/с, що робить її найбільшою хмарною DDoS-атакою, будь-коли зареєстрованою в історії.
Детальніше