11 августа 2026

eur = 95.29 0.45 (0.47 %)

btc = 63 899.00$ - 958.99 (-1.90 %)

eth = 1 870.42$ -37.63 (-2.60 %)

gram = 1.33$ 0.00 (-1.10 %)

usd = 82.61 0.44 (0.53 %)

eur = 95.29 0.45 (0.47 %)

btc = 63 899.00$ - 958.99 (-1.90 %)

Специалист Positive Technologies нашёл три уязвимости в NTFS, затронувшие 30 версий Windows

1 минута на чтение
Специалист Positive Technologies нашёл три уязвимости в NTFS, затронувшие 30 версий Windows

Кодик кратко объясняет суть статьи

Сергей Тарасов из Positive Technologies обнаружил три уязвимости в драйвере NTFS (CVE-2026-50471, CVE-2026-50494, CVE-2026-58640) в 30 версиях Windows, включая Windows 10, 11 и серверные редакции 2016–2025 годов. Наиболее опасной признана CVE-2026-50494 (7,8 балла по CVSS 3.1), позволяющая выполнить произвольный код через поддельный VHD-файл, внешне похожий на ZIP-архив. Уязвимости дают возможность установки шпионского ПО, шифрования данных или майнинга криптовалюты, а также длительного уклонения от обнаружения. Компрометация рабочего устройства может привести к проникновению в корпоративные сети и утечке данных. Информация передана Microsoft в рамках ответственного разглашения, обновления выпущены. По оценкам, уязвимым подвержены десятки миллионов устройств, включая свыше 6,5 млн серверов по миру, наибольшее число — в Китае, США и Германии. Positive Technologies с 2012 года обнаружила 15 уязвимостей в продуктах Microsoft. Ранее Microsoft устраняла критические уязвимости в «Блокноте» Windows 11 и повышении привилегий, выявленные Google Project Zero.

Читайте в Telegram

|

Руководитель группы анализа уязвимостей экспертного центра безопасности Positive Technologies Сергей Тарасов обнаружил три уязвимости в драйвере файловой системы NTFS, затронувшие 30 версий Windows.

Проблемам присвоены идентификаторы CVE-2026-50471, CVE-2026-50494 и CVE-2026-58640. Две первые получили 7,8 балла по шкале CVSS 3.1, третья — 7,3 балла. Самой опасной признана CVE-2026-50494: её эксплуатация позволяла выполнить на устройстве произвольный код и получить полный контроль над компьютером.

Для атаки достаточно было обмануть жертву и заставить её открыть специально подготовленный VHD-файл — формат обычно используют для резервных копий или переноса больших объёмов данных. Внешне такой файл выглядел как обычная ZIP-папка, и его открытие визуально не отличалось от распаковки архива, хотя внутри скрывался код для установки вредоносного ПО. Уязвимости также позволяли атаке долго оставаться незамеченной для защитных решений.

«Чаще всего в результате подобных атак злоумышленники стараются установить шпионское ПО», — рассказал Сергей Тарасов, отметив, что в отдельных случаях целью становится шифрование файлов с требованием выкупа или использование ресурсов устройства для майнинга криптовалюты.

Под угрозой оказались Windows 10, Windows 11 и серверные редакции Windows Server 2016–2025. Компрометация рабочего компьютера могла открыть злоумышленникам путь во внутреннюю сеть организации — с риском кражи коммерческих данных, клиентских баз и сбоев в работе сервисов.

Исследователь передал сведения Microsoft в рамках ответственного разглашения, и компания уже выпустила обновления безопасности.

Масштаб потенциально уязвимых систем в Positive Technologies оценили на основе данных Росстата и Statcounter: в России Windows установлена более чем на 85% компьютеров, при этом на Windows 10 приходится около 22 млн устройств, а на Windows 11 — около 18,3 млн.


Код.ру уже писал о других серьёзных уязвимостях в Windows: в феврале Microsoft закрыла критическую брешь в «Блокноте» Windows 11 с оценкой 8,8 балла по CVSS, а в конце прошлого года команда Google Project Zero раскрыла уязвимость повышения привилегий в Windows 11, которую Microsoft, по её словам, так и не устранила полностью.

Обсудить
Блоги 791
ЦНИС
OTP Bank
Softline
билайн
ВКонтакте
StudyAI
Слетать.ру
Т-Банк
ВТБ
Газпромбанк

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…