26 июля 18:39 МСК | USD 79.55 | EUR 93.35
ТАСС: хакеры могли получить права администратора через VPN в Windows

ТАСС: хакеры могли получить права администратора через VPN в Windows

ТАСС: хакеры могли получить права администратора через VPN в Windows111
25 июля 2025

Недавно специалисты из Positive Technologies сообщили о серьезной уязвимости в последних версиях Windows 10, 11 и серверных версиях Windows Server 2022 и 2025. Проблема заключается в компоненте, который отвечает за VPN-соединения, а именно в службе Remote Access Connection Manager. Ошибка в управлении привилегиями позволяет злоумышленникам повышать свои права, что представляет собой серьезную угрозу для пользователей, особенно в корпоративной среде.

Согласно экспертам, успешная атака может дать хакерам возможность запускать произвольный код и устанавливать вредоносные программы на устройства. Важно отметить, что данный уязвимый компонент активен по умолчанию на всех версиях Windows, что делает систему еще более уязвимой. Даже с ограниченными правами злоумышленник может получить доступ к максимальным привилегиям, используя, к примеру, терминальный сервер или рабочую станцию обычного сотрудника.

Специалисты хоть и сообщили о том, что уязвимость уже была устранена, все же рекомендуют пользователям установить последние обновления безопасности. В случаях, когда обновления не могут быть установлены, рекомендуется временно отключить службу Remote Access Connection Manager для повышения безопасности.

Источник: www.gazeta.ru
Это интересно
Adblock
detector