Ноутбук
Ноутбук
Олег Белов Опубликована 18.09.2025 в 20:18

Открытие из России: ошибка в драйвере Windows могла дать хакерам доступ ко всему вашему ПК

Microsoft устранила опасную уязвимость в Windows — затронуты 8 версий ОС

Компания Microsoft закрыла опасную брешь в восьми версиях Windows, которая могла поставить под угрозу миллионы пользователей по всему миру. Уязвимость была обнаружена специалистом Positive Technologies Сергеем Тарасовым и получила высокий уровень опасности — 7,8 балла по шкале CVSS 3.1.

По словам экспертов, эксплойт позволял злоумышленникам похищать учетные данные, внедряться во внутренние сети компаний и развивать масштабные атаки.

Суть уязвимости

Проблема находилась в драйвере файловой системы Windows. Ошибка затрагивала широкий список ОС:

  • Windows 10,

  • Windows 11,

  • Windows Server 2025 и другие корпоративные версии.

Механизм атаки был относительно прост: злоумышленнику достаточно было заставить жертву открыть вредоносный виртуальный диск. После этого появлялась возможность удаленного выполнения произвольного кода. По сути, атакующий получал полный контроль над системой.

Возможные последствия

Если бы уязвимость осталась неисправленной, сценарии могли быть следующими:

  • кража конфиденциальных данных,

  • изменение политик безопасности,

  • распространение вирусов и вымогателей внутри корпоративной сети,

  • утечка паролей и доступов.

Эксперты Positive Technologies оценили масштабы: только среди пользователей Windows 11 потенциально уязвимыми могли быть около 1,5 млн устройств.

Сравнение: до и после исправления

Параметр До обновления После обновления
Уровень риска 7,8 (высокий) 0 (закрытая брешь)
Возможность удаленного кода Да Нет
Риск утечки данных Высокий Нейтрализован
Количество затронутых ОС 8 версий Применены патчи

Как Microsoft закрыла брешь

Компания была уведомлена о проблеме в рамках политики ответственного раскрытия уязвимостей. Это значит, что исследователь сообщил о баге напрямую разработчику, не публикуя подробности до выхода обновления.

Microsoft выпустила патч, включенный в ежемесячное обновление безопасности. Пользователям настоятельно рекомендуется установить его как можно скорее.

Советы шаг за шагом: как защитить устройство

  1. Проверьте, установлены ли последние обновления Windows (через "Центр обновления").

  2. Убедитесь, что функция автоматического обновления включена.

  3. Используйте только доверенные источники для скачивания виртуальных дисков и ISO-файлов.

  4. Настройте двухфакторную аутентификацию для корпоративных учетных записей.

  5. Используйте антивирусные решения с поддержкой поведенческого анализа.

Ошибка → Последствие → Альтернатива

  • Ошибка: откладывать обновления Windows.
    Последствие: устройство остается уязвимым для атак.
    Альтернатива: включить автообновления и регулярно проверять систему.

  • Ошибка: открывать виртуальные диски из неизвестных источников.
    Последствие: заражение системы.
    Альтернатива: использовать только официальные ISO и проверенные дистрибутивы.

  • Ошибка: игнорировать уведомления о патчах безопасности.
    Последствие: массовые заражения в корпоративной сети.
    Альтернатива: централизованное управление обновлениями через администраторов.

А что если патч не установить?

Если обновление проигнорировать, злоумышленники могут развернуть атаку с минимальными усилиями. В корпоративных сетях это приведет к быстрому распространению вредоносного кода. На домашних ПК риск также велик: данные пользователя могут быть похищены, а устройство — превращено в часть ботнета.

Плюсы и минусы патча

Плюсы Минусы
Закрывает критическую уязвимость Может временно замедлить систему на старых ПК
Бесплатно доступен всем пользователям Требует перезагрузки
Предотвращает утечки данных Не защищает от других уязвимостей
Повышает доверие к Windows Нужен контроль за корпоративными обновлениями

FAQ

Как узнать, уязвим ли мой компьютер?
Если вы используете Windows 10, 11 или Server 2025 без последних обновлений, риск существует.

Можно ли эксплуатировать брешь удаленно?
Да, при открытии вредоносного виртуального диска.

Что делать, если обновления не устанавливаются?
Использовать утилиту Windows Update Troubleshooter или скачать патч вручную с сайта Microsoft.

Мифы и правда

  • Миф: проблема касается только корпоративных сетей.
    Правда: уязвимы и домашние пользователи.

  • Миф: установка антивируса полностью защищает.
    Правда: антивирус снижает риск, но без патча брешь остается.

  • Миф: Windows 11 защищена лучше, чем Windows 10.
    Правда: ошибка затрагивала обе системы одинаково.

Интересные факты

• Positive Technologies сотрудничает с Microsoft с 2012 года.
• За это время специалисты PT помогли закрыть около 10 уязвимостей.
• CVSS (Common Vulnerability Scoring System) — международная шкала оценки уязвимостей, где 7-8 баллов означает высокий риск.

Исторический контекст

  1. 2010-е годы — рост числа атак через драйверы файловых систем.

  2. 2012 год — начало сотрудничества Positive Technologies и Microsoft.

  3. 2017 год — атака WannaCry, эксплуатировавшая уязвимость в Windows SMB.

  4. 2023 год — новые программы Microsoft по "баг-баунти".

  5. 2025 год — закрытие уязвимости в восьми версиях Windows, обнаруженной Сергеем Тарасовым.

Подписывайтесь на NewsInfo.Ru

Читайте также

Православный мессенджер Зосима выйдет в первой половине 2026 года — Агапов 06.12.2025 в 7:57
Секретный проект раскрыт: Зосима выйдет в 2026-м и обещает стать главным духовным каналом

Православный мессенджер "Зосима" готовят к публичному запуску в 2026-м: тест уже прошли тысячи пользователей, а дальше всё решит масштабирование.

Читать полностью »
Конфликт приложений может замедлять работу гаджета — IT-эксперт Муртазин 05.12.2025 в 13:34
Когда телефон живет своей жизнью: из-за этих процессов гаджет начинает тормозить

Аналитик Эльдар Муртазин объяснил NewsInfo почему телефон может перегреваться и "тормозить".

Читать полностью »
Pokemon TCG Pocket признана лучшей игрой для iPhone — App Store Awards 2025 05.12.2025 в 13:25
Игры и приложения года раскрыты: пользователи не ожидали такого расклада от Apple

Премия App Store Awards 2025 изменила расстановку сил между крупными студиями и независимыми разработчиками, показав неожиданные приоритеты индустрии.

Читать полностью »
Модели телевизоров от Tuvio, TCL и Hisense названы лучшими до 17 тысяч рублей — Палач 05.12.2025 в 13:15
Бюджетные телевизоры поражают возможностями: не думал, что за такие деньги бывает такое

Подборка трёх доступных телевизоров до 17 тысяч рублей показывает, как бюджетный сегмент постепенно перенимает функции более дорогих моделей, сохраняя привлекательную цену.

Читать полностью »
Теневые каналы в Telegram живут в среднем семь месяцев — Лаборатория Касперского 05.12.2025 в 9:36
Лаборатория Касперского раскрыла правду: почему даже крупные теневые каналы в Telegram живут недолго

Kaspersky изучила 800+ теневых Telegram-каналов: в среднем они живут около семи месяцев. Почему блокировки усилились и куда уходят крупные сообщества?

Читать полностью »
Расширения WeTab и Infinity V+ собирали данные 4 млн пользователей — KOI Security 05.12.2025 в 8:57
Осторожно, обновление: как безобидное расширение после апдейта начало похищать ваши пароли

WeTab и Infinity V+ подозревают в скрытом сборе данных через обновления. Как работала "долгая" атака и почему пострадали миллионы пользователей?

Читать полностью »
Вредоносное ПО для Android закрепляется в системе — ТАСС 05.12.2025 в 8:23
Мошенники знают ваши слабые места: почему вы добровольно установите троян под видом YouTube Pro

Под видом "18+" и "расширенных" TikTok и YouTube пользователям подсовывают трояны. Как устроена сеть сайтов и что нашли операторы.

Читать полностью »
MacBook Air M1 признали актуальным в 2025 году — iGuides 04.12.2025 в 21:42
Этот недорогой MacBook снова все обсуждают — причина удивила даже опытных пользователей

Пользователи обсуждают, насколько старый MacBook Air M1 сохраняет актуальность на фоне падения цен и долгой поддержки macOS, и какие ограничения остаются заметными.

Читать полностью »