Специалист из Positive Technologies успешно устранил уязвимость нулевого дня в операционной системе Windows
Эксперт Positive Technologies нашел и помог устранить уязвимость нулевого дня в Windows. Специалист Positive Technologies Сергей Тарасов обнаружил критическую уязвимость в 37 версиях операционных систем Windows, включая Windows 11, 10, Server 2025, Server 2022 и Server 2019. Ошибка в драйвере файловой системы NTFS могла позволить злоумышленнику повысить привилегии на компьютере пользователя при открытии поддельного виртуального диска. Недостаток безопасности CVE-2025-49689 был оценен в 7,8 балла по шкале CVSS 3.1. Microsoft оперативно выпустила патчи в июле 2025 года после уведомления от Positive Technologies. Windows 11, одна из самых популярных ОС, особенно уязвима. По данным StatCounter, доля этой системы на рынке выросла с менее 30% в 2024 году до более 43% к маю 2025 года. В мире более 1,5 млн устройств подвержены дефекту, включая корпоративный и домашний секторы. Больше всего гаджетов находится в США (26%) и Китае (14%). Уязвимость в NTFS могла дать атакующему полный контроль над системой. Пользователям нужно как можно скорее установить обновления. Если обновление невозможно, следует открывать виртуальные диски VHD только из проверенных источников. Positive Technologies не впервые помогает Microsoft. В 2024 году Сергей Тарасов устранил CVE-2024-43629 в Windows 10, 11, Server 2025, 2022 и 2019. В 2017 году команда PT Expert Security Center совместно с Microsoft исправила CVE-2017-0263 в Windows 10 и более ранних версиях. Для защиты от подобных атак можно использовать системы управления уязвимостями, такие как MaxPatrol VM, и MaxPatrol EDR, поддерживающий все основные ОС, включая Windows. [Больше новостей находятся в мобильном приложение MONDIARA](https://mondiara.com/) Скачайте бесплатное приложение в [App Store](https://apps.apple.com/ru/app/m-o-n-d-i-a-r-a/id6475953453) или [Google Play](https://play.google.com/store/apps/details?id=com.mondiara.app) Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ