Уязвимости Киберпреступность CISA: Уязвимость в хосте задач Windows теперь используется группами, занимающимися вымогательством.

Procurator

Experienced
Local User
Регистрация
29.05.26
Сообщения
268
Реакции
108
1000002670.jpg

Агентство по кибербезопасности и защите инфраструктуры США (CISA) подтвердило, что группы, занимающиеся распространением программ-вымогателей, также используют уязвимость высокой степени риска в Windows Task Host, которая была отмечена как активно используемая еще в апреле.

Task Host — это ключевой системный компонент Windows, который позволяет процессам на основе DLL-библиотек работать в фоновом режиме и предотвращает повреждение данных, обеспечивая их корректное завершение при выключении компьютера.

Уязвимость безопасности, позволяющая повысить привилегии в Windows и отслеживаемая как CVE-2025-60710 , была исправлена Microsoft в ноябре 2025 года и связана с уязвимостью, позволяющей переходить по ссылкам , и затрагивает устройства под управлением Windows 11 и Windows Server 2025.

После успешной эксплуатации уязвимости локальные злоумышленники с базовыми правами доступа могут получить системные привилегии и захватить полный контроль над незащищенными устройствами.

Несмотря на то, что CISA не предоставила никаких подробностей о продолжающихся атаках, и Microsoft еще не обновила свое уведомление по безопасности , чтобы подтвердить факт эксплуатации уязвимости в реальных условиях, 13 апреля CISA добавила CVE-2025-60710 в свой список активно используемых уязвимостей и предоставила федеральным гражданским исполнительным органам (FCEB) две недели на обеспечение безопасности своих систем.

В пятницу CISA вновь обновила свой каталог известных эксплуатируемых уязвимостей (KEV), указав на то, что данная уязвимость в системе безопасности используется группировками, занимающимися вымогательством .

Агентство кибербезопасности США пока не предоставило никакой информации об атаках, направленных на уязвимость CVE-2025-60710, а представитель Microsoft не был доступен для комментариев, когда BleepingComputer обратился к нему сегодня ранее.

«Этот тип уязвимости является частым вектором атак для злонамеренных киберпреступников и представляет значительные риски для федеральных предприятий», — предупредило CISA. «Применяйте меры по смягчению последствий в соответствии с инструкциями поставщика, следуйте соответствующим рекомендациям BOD 22-01 для облачных сервисов или прекратите использование продукта, если меры по смягчению последствий недоступны».

Неделю назад CISA также предупредила, что группы, занимающиеся вымогательством, начали использовать уязвимость удаленного выполнения кода в Microsoft SharePoint (CVE-2026-45659) после подтверждения активной эксплуатации в начале июля .

С ноября 2021 года агентство выявило 383 активно используемые уязвимости в различных продуктах Microsoft , 112 из которых также использовались в атаках программ-вымогателей.

Для просмотра ссылки Войди или Зарегистрируйся