Хакеры используют уязвимости Windows для атак на компании, что ставит под угрозу кибербезопасность организаций. В последние две недели этой угрозе подверглась по меньшей мере одна организация после обнародования критических уязвимостей, выявленных исследователем безопасности под псевдонимом Chaotic Eclipse.
Обнаруженные уязвимости и их последствия
По информации компании Huntress, активные атаки связаны с публикацией эксплоитов для уязвимостей BlueHammer, UnDefend и RedSun. Часть из них уже имеет доступные патчи, однако UnDefend и RedSun остаются открытыми, что ставит пользователей Windows под значительный риск. Эти уязвимости позволяют злоумышленникам получить административный доступ к злонамеренным системам.
Реакция Microsoft и рекомендации для организаций
На данный момент Microsoft выпустил патч только для BlueHammer. Исследователь безопасности Джон Хэммонд подчеркнул, что доступность эксплоитов в открытом доступе создает серьезные риски для кибербезопасности. Специалист по уязвимостям в Microsoft, Бен Хоуп, отметил важность согласованного подхода к раскрытию уязвимостей. Это обстоятельство может дать хакерам время на использование эксплоитов до их исправления.
Российским компаниям стоит уделять пристальное внимание обновлениям безопасности и патчам для Windows, чтобы защитить свою кибербезопасность. Инвестирование в антивирусное ПО и систему мониторинга также поможет минимизировать риски и защитить бизнес от атак. Следующий шаг заключается в ожидании новых обновлений от Microsoft для устранения оставшихся уязвимостей.