КИБЕРБЕЗОПАСНОСТЬ

CISA предупредила о уязвимости Windows Task Host — не обойтись без патчей

CISA предупредила о серьезной уязвимости Windows Task Host, угрожающей безопасности правительственных систем. Время устанавливать патчи.

✍️ Редакция iTech News | 15.04.2026 | ⏱ 2 мин | Источник: BleepingComputer
CISA выявила уязвимость Windows Task Host в атаках

CISA (Агентство по кибербезопасности и безопасности инфраструктуры США) выявила активное использование уязвимости в Windows Task Host, позволяющей злоумышленникам повышать привилегии до уровня SYSTEM. Эта уязвимость, отмеченная как CVE-2025-60710, атакует устройства с Windows 11 и Windows Server 2025, и, по сообщениям, эксперты предупреждают о ее опасности для государственных и частных сетей.

Что такое уязвимость Windows Task Host?

Уязвимость связана с проблемой разрешения ссылок, что позволяет злоумышленникам с базовыми правами доступа выполнять низкокомплексные атаки и повышать свои привилегии до уровня SYSTEM. Microsoft зафиксировала проблему и выпустила патч ещё в ноябре 2025 года, но информирование о фактических атаках вызывает серьезные опасения среди специалистов по кибербезопасности.

CISA добавила эту уязвимость в свой реестр активно эксплуатируемых недостатков и предоставила агентствам, входящим в федеральный гражданский исполнительный корпус США (FCEB), два недели для установки обновлений. Несмотря на то что это предписание касается лишь государственных учреждений, CISA настоятельно рекомендует всем организациям, включая частный сектор, внедрять патчи CVE-2025-60710.

Актуальность ситуации для России и СНГ

Для русскоязычной аудитории это предупреждение становится значимым сигналом о необходимости охраны своих систем. Учитывая, что уязвимости Windows являются частым объектом кибератак в регионе, компаниям стоит проверить свои системы на наличие патчей. Учитывая последние события с кибератаками на правительственные и частные прикладные системы, настоятельно рекомендуется усовершенствовать свою киберзащиту.

Что делать пользователям?

Организациям в России и СНГ необходимо срочно просмотреть свои сети на наличие установленных обновлений и внести патчи для этой уязвимости. Это действие поможет предотвратить захват устройств злоумышленниками и защитить конфиденциальную информацию. Поскольку CISA подчеркивает, что эта уязвимость часто используется киберпреступниками, предотвращение эксплуатации должно стать первоочередной задачей.

Следующим шагом для безопасных систем может стать переоценка оборонительных мер и пересмотр внутренней политики кибербезопасности для повышения устойчивости к новым угрозам.

Поделиться: Telegram X LinkedIn