Три уязвимости в NTFS затронули 30 версий Windows и 40 млн ПК в России

Три уязвимости в NTFS затронули 30 версий Windows и 40 млн ПК в России

Эксперт Positive Technologies Сергей Тарасов нашёл три уязвимости в драйвере файловой системы NTFS, которые затрагивают 30 версий Windows, включая Windows 10 и Windows 11, а также серверные редакции. В России под угрозой могли оказаться около 40 млн компьютеров с Windows 10 и Windows 11.

В интернете обнаружено более 6,5 млн доступных устройств на платформе Windows Server. Две из трёх ошибок получили по 7,8 балла по шкале CVSS 3.1, ещё одна — 7,3 балла.

Читайте также:

Одна из уязвимостей позволяла выполнить произвольный код и получить полный контроль над системой. Для атаки злоумышленнику нужно было убедить пользователя открыть специально подготовленный VHD-файл, после чего вредоносный код мог запуститься на компьютере. Исследователь сообщил о проблеме Microsoft по правилам ответственного разглашения, а компания уже выпустила обновления, закрывающие найденные ошибки.

По данным Positive Technologies, с 2012 года специалисты компании нашли 15 уязвимостей в продуктах Microsoft, которые затем были исправлены.

Источник: Ixbt
Опубликовано:
Марта Баринова