Специалист Positive Technologies нашёл три уязвимости в NTFS, затронувшие 30 версий Windows

Кодик кратко объясняет суть статьи
Сергей Тарасов из Positive Technologies обнаружил три уязвимости в драйвере NTFS (CVE-2026-50471, CVE-2026-50494, CVE-2026-58640) в 30 версиях Windows, включая Windows 10, 11 и серверные редакции 2016–2025 годов. Наиболее опасной признана CVE-2026-50494 (7,8 балла по CVSS 3.1), позволяющая выполнить произвольный код через поддельный VHD-файл, внешне похожий на ZIP-архив. Уязвимости дают возможность установки шпионского ПО, шифрования данных или майнинга криптовалюты, а также длительного уклонения от обнаружения. Компрометация рабочего устройства может привести к проникновению в корпоративные сети и утечке данных. Информация передана Microsoft в рамках ответственного разглашения, обновления выпущены. По оценкам, уязвимым подвержены десятки миллионов устройств, включая свыше 6,5 млн серверов по миру, наибольшее число — в Китае, США и Германии. Positive Technologies с 2012 года обнаружила 15 уязвимостей в продуктах Microsoft. Ранее Microsoft устраняла критические уязвимости в «Блокноте» Windows 11 и повышении привилегий, выявленные Google Project Zero.
Читайте в Telegram
|
Руководитель группы анализа уязвимостей экспертного центра безопасности Positive Technologies Сергей Тарасов обнаружил три уязвимости в драйвере файловой системы NTFS, затронувшие 30 версий Windows.
Проблемам присвоены идентификаторы CVE-2026-50471, CVE-2026-50494 и CVE-2026-58640. Две первые получили 7,8 балла по шкале CVSS 3.1, третья — 7,3 балла. Самой опасной признана CVE-2026-50494: её эксплуатация позволяла выполнить на устройстве произвольный код и получить полный контроль над компьютером.
Для атаки достаточно было обмануть жертву и заставить её открыть специально подготовленный VHD-файл — формат обычно используют для резервных копий или переноса больших объёмов данных. Внешне такой файл выглядел как обычная ZIP-папка, и его открытие визуально не отличалось от распаковки архива, хотя внутри скрывался код для установки вредоносного ПО. Уязвимости также позволяли атаке долго оставаться незамеченной для защитных решений.
«Чаще всего в результате подобных атак злоумышленники стараются установить шпионское ПО», — рассказал Сергей Тарасов, отметив, что в отдельных случаях целью становится шифрование файлов с требованием выкупа или использование ресурсов устройства для майнинга криптовалюты.
Под угрозой оказались Windows 10, Windows 11 и серверные редакции Windows Server 2016–2025. Компрометация рабочего компьютера могла открыть злоумышленникам путь во внутреннюю сеть организации — с риском кражи коммерческих данных, клиентских баз и сбоев в работе сервисов.
Исследователь передал сведения Microsoft в рамках ответственного разглашения, и компания уже выпустила обновления безопасности.
Масштаб потенциально уязвимых систем в Positive Technologies оценили на основе данных Росстата и Statcounter: в России Windows установлена более чем на 85% компьютеров, при этом на Windows 10 приходится около 22 млн устройств, а на Windows 11 — около 18,3 млн.
Код.ру уже писал о других серьёзных уязвимостях в Windows: в феврале Microsoft закрыла критическую брешь в «Блокноте» Windows 11 с оценкой 8,8 балла по CVSS, а в конце прошлого года команда Google Project Zero раскрыла уязвимость повышения привилегий в Windows 11, которую Microsoft, по её словам, так и не устранила полностью.






