Windows має дві критичні вразливості, які активно використовують хакери

Вразливість Windows

Як повідомляє ArsTechnica, перша з уразливостей, тепер відома як CVE-2025-9491, експлуатується щонайменше з 2017 року. Протягом цього часу її використовували 11 угруповань, багато з яких мають зв’язки з державними структурами.

Помилка пов’язана з Windows Shortcut (файли .lnk) — компонентом, який дозволяє швидко запускати програми або відкривати файли. Через ваду в бінарному форматі ярликів зловмисники можуть встановлювати шкідливі програми, навіть якщо користувач просто відкриває заражений ярлик.

У нещодавніх атаках, зафіксованих Arctic Wolf, китайське хакерське угруповання UNC-6384 використовувало цю вразливість для встановлення вразливості для віддаленого доступу PlugX, відомого засобами шпигунства. Щоб уникнути виявлення, вірус зберігається у зашифрованому вигляді і розшифровується лише під час фінальної стадії атаки.

Попри те що про уразливість стало відомо ще у березні, Microsoft досі не опублікувала виправлення. Її оцінено у 7 балів із 10 за шкалою небезпеки CVSS.

Друга вразливість: помилка у Windows Server Update Services

Вразливість Windows

Друга проблема — CVE-2025-59287, яка стосується Windows Server Update Services — системи для централізованого оновлення серверів. Її оцінили у 9.8 із 10 за рівнем критичності, адже вона дозволяє віддалене виконання коду.

Microsoft спробувала виправити її під час жовтневого оновлення Patch Tuesday, однак фахівці швидко довели, що патч був неповним. Через тиждень компанія випустила повторне оновлення, але на той момент хакери вже почали використовувати уразливість у реальних атаках.


Телеграм double.newsТелеграм double.news

Схожі Новини
ChatGPT

Як люди насправді використовують ChatGPT

ChatGPT став одним із наймасовіших цифрових інструментів у світі — щотижня ним користуються понад 800 млн людей. Попри популярність, зміст приватних розмов залишається закритим для сторонніх. Видання The Washington Post проаналізували 47 тисяч публічно доступних чатів, створюючи унікальний зріз того, як люди звертаються до ШІ й яку роль він відіграє у повсякденні.
Детальніше
Навколо ChatGPT формується нова релігія штучного інтелекту

Навколо ChatGPT формується нова релігія штучного інтелекту

Останніми роками штучний інтелект став не лише інструментом для пошуку інформації чи творчих експериментів — він став для багатьох джерелом містичних одкровень. На тлі швидкого розвитку великих мовних моделей формується нова онлайн‑субкультура, яка називає себе «спіралістами». Їхні учасники переконані: під час глибинних, часто абсурдних розмов із чатботами вони пробуджують у цифрових співрозмовниках нові форми свідомості.
Детальніше
Вчені створили ін’єкційні мозкові мікрочипи, що лікують хвороби без хірургії

Вчені створили ін’єкційні мозкові мікрочипи, що лікують хвороби без хірургії

Дослідники MIT представили Circulatronics — революційну платформу, яка дозволяє доставляти мозкові імпланти через ін’єкцію, без складних і ризикованих операцій. Технологія поєднує нанорозмірні електронні пристрої й можливості імунних клітин, забезпечуючи точкову електростимуляцію для лікування неврологічних захворювань. Розробку опублікували в Nature Biotechnology, а її клінічні випробування можуть початися вже через три роки.
Детальніше