КИБЕРБЕЗОПАСНОСТЬ

Уязвимость PhantomRPC в Windows позволяет повышать привилегии

Найдена уязвимость PhantomRPC в Windows, позволяющая злоумышленникам повышать привилегии. Как это может отразиться на безопасности пользователей.

✍️ Редакция iTech News | 27.04.2026 | ⏱ 2 мин | 👁 1 | Источник: Dark Reading
🚨

Исследователь обнаружил уязвимость PhantomRPC в Windows, позволяющую злоумышленникам повышать привилегии благодаря архитектурной слабости в механизме удалённых процедурных вызовов (RPC). Это может создать серьёзные риски для безопасности пользователей и организаций, так как злоумышленники могут получить доступ к критически важным этим и системам.

Что известно об уязвимости

Специалист выявил пять различных путей эксплуатации уязвимости, все они связаны с неправильной обработкой подключений к недоступным службам в Windows. Эта ошибка допускает возможность выполнения произвольного кода с повышенными привилегиями, что ставит под угрозу эти и ресурсы системы.

На этот момент уязвимость не исправлена и доступна для использования. Необходимость оперативно принять меры становится критичной, особенно в свете роста атак на корпоративные сети и систем, использующих Windows в качестве основной платформы.

Как это влияет на российскую аудиторию

Для пользователей и организаций в России осознание этой уязвимости критически важно. По этим аналитиков, более 70% компьютеров в стране работают под управлением операционных систем Windows. Поэтому существует высокий риск того, что злоумышленники могут попытаться использовать эту уязвимость в атаках на предприятия и государственные структуры.

Рекомендуется обратить внимание на обновления безопасности от Microsoft и рассмотреть возможность внедрения дополнительных мер защиты, таких как антивирусные решения и файрволы.

Следующий шаг для пользователей — мониторить ситуацию и ожидать патч от Microsoft, который должен устранить уязвимость в ближайшие месяцы.

Поделиться: Telegram X LinkedIn