Четыре уязвимости в программном обеспечении Microsoft, включая недостаток, о котором стало известно 14 лет назад, вновь вышли на первый план. Власти США, через свою киберзащитную службу CISA, выдали срочное предупреждение о необходимости устранения этих брешь в системах в течение двух недель.
Предыстория уязвимостей
Среди уязвимостей, попавших в каталог CISA, стоит выделить CVE-2025-60710, которая позволяет злоумышленникам повышать свои привилегии в системе Windows. Microsoft выпустил патч на этот недостаток в декабре 2025 года, однако его продолжает использовать криминальный элемент. Подобных примеров много — в том числе уязвимость в Microsoft Exchange, которая возникла год назад.
Цифры говорят сами за себя: по данным CISA, зафиксирован рост атак на системы из-за вышеупомянутых уязвимостей, и хакеры уже сумели заполучить данные из нескольких организаций, разжился на Medusa ransomware.
Краткий обзор уязвимостей
Среди новых уязвимостей, о которых стало известно, CVE-2023-36424 — проблема в Common Log File System Driver, и CVE-2023-21529 — уязвимость в Microsoft Exchange, которая позволяет удаленно выполнять код. Эти проблемы также были решены, но, как показывает практика, недостатки безопасности все еще остаются уязвимыми для злоумышленников.
Аналитики CISA описывают эти уязвимости как «частые векторы атак», которые представляют серьезную угрозу для безопасности. В связи с перечисленными опасностями CISA установила итоговый срок 27 апреля для всех федеральных структур на установку патчей.
Что это значит для компаний
Для российских и СНГ-компаний это сигнал о необходимости своевременной установки обновлений и патчей. Обнаруженные уязвимости создают благоприятные условия для кибератак и могут привести к утечке конфиденциальных данных. Отсутствие обновлений может повлечь за собой серьезные финансовые потери и репутационные риски.
Следующий шаг — компании необходимо не только установить патчи, но и провести аудит существующих систем безопасности для выявления других потенциальных рисков, которые могут привести к атакам в будущем.