Эксперт объяснил, чем опасны найденные уязвимости Windows

Эксперт объяснил, чем опасны найденные уязвимости Windows
Источник: Matthias Balk/dpa/Global Look Press
Microsoft ранее призвала пользователей срочно обновить компьютеры.

Microsoft исправила более 400 ошибок и уязвимостей в своих продуктах и призвала пользователей срочно установить обновления. Как пишет «Свободная Пресса», бреши обнаружили в Windows 11 25H2/24H2, Windows 11 23H2 и Windows 10, а также в сервисах Office, Exchange, Azure и SharePoint.

Директор по технологической экспертизе аналитического центра университета «Синергия» Артем Аксянов отметил, что под ударом оказалась практически вся экосистема продуктов Microsoft. Для обычных пользователей это актуальные версии Windows 11, включая свежие сборки 24H2 и 25H2, а также Windows 10 для тех, кто получает расширенную поддержку. Однако основные риски, по словам эксперта, связаны с корпоративным сектором.

«Но главная мишень, конечно, корпоративный сектор. Это серверные решения: Exchange Server — почтовый сервер, SharePoint — платформа для совместной работы, SQL Server — системы управления базами данных, облачные сервисы Azure и так далее», — пояснил Аксянов.

Эксперт добавил, что само число уязвимостей может выглядеть пугающе, но Microsoft объясняет такой объем массовым использованием искусственного интеллекта для автоматического поиска ошибок в коде. Нейросети позволяют находить слабые места быстрее и глубже, чем при обычной проверке. Поэтому, по словам специалиста, речь не обязательно идет об ухудшении качества системы.

При этом Аксянов обратил внимание на действительно опасные случаи. Уже зафиксирована активная эксплуатация уязвимости «нулевого дня» CVE-2026-68820 в ядре Windows. Производитель еще не знал о ней, когда злоумышленники начали ее использовать.

Эта брешь сама по себе не заражает компьютер удаленно через письмо. Она относится к локальному повышению привилегий в драйвере, отвечающем за сетевые функции Windows. Сначала хакеры могут рассылать фишинговые письма с вредоносным файлом, а после его открытия закрепляться в системе с низкими правами. Затем уязвимость помогает им получить максимальный доступ и развернуть руткит для скрытого контроля.