Уязвимость CVE-2025-47955 в Windows: как защититься и устранить угрозу
Эксперт Positive Technologies помог закрыть опасную уязвимость в Windows. Эксперт Positive Technologies Сергей Близнюк обнаружил серьезную уязвимость CVE-2025-47955 в 37 продуктах Microsoft. Уязвимость затрагивала актуальные версии Windows, включая десктопные и серверные редакторы, что представляло угрозу для организаций. Эксплойт позволял злоумышленнику повышать привилегии до максимальных и запускать на корпоративном устройстве любой код, включая вредоносный. Проблема находилась в службе Remote Access Connection Manager, отвечающей за установку VPN-соединений. Она оценивалась в 7,8 балла по шкале CVSS 3.1, что делает ее одной из самых опасных. Для устранения уязвимости требовалось установить ежемесячные обновления безопасности. В их отсутствие специалисты Positive Technologies рекомендовали отключить службу, которая активна по умолчанию во всех версиях ОС. Уязвимость затрагивала Windows 10 и 11, которые занимают около 70% рынка десктопных ОС, по данным StatCounter. Кроме того, проблема касалась 19 серверных версий Windows, включая Windows Server 2025 и 2022, широко используемых в корпоративных инфраструктурах и дата-центрах. По оценкам аналитиков, в мире развернуто почти 30 тысяч серверных ОС с Windows Server. Для защиты от уязвимости рекомендуется использовать продукты класса EDR, такие как MaxPatrol EDR, которые блокируют подозрительные действия на конечных устройствах. Для мониторинга инфраструктуры следует применять SIEM-системы и системы управления уязвимостями, такие как MaxPatrol SIEM и MaxPatrol VM, которые обнаруживают уязвимые системы и контролируют установку критически важных обновлений. Positive Technologies не впервые помогает Microsoft устранять проблемы в защите. В июле 2025 года команда обнаружила уязвимости CVE-2025-49686 и CVE-2025-49689, которые угрожали почти четырем десяткам операционных систем. [Больше новостей находятся в нашем мобильном приложение MONDIARA](https://mondiara.com/) Скачайте бесплатное приложение в [App Store](https://apps.apple.com/ru/app/m-o-n-d-i-a-r-a/id6475953453) или [Google Play](https://play.google.com/store/apps/details?id=com.mondiara.app) Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ