Специалист Positive Technologies нашёл три уязвимости в NTFS, затронувшие 30 версий Windows
Специалист Positive Technologies обнаружил три уязвимости в драйвере файловой системы NTFS, которые затронули 30 версий Windows. Проблемам присвоены идентификаторы CVE-2026-50471, CVE-2026-50494 и CVE-2026-58640. Об этом сообщает «Код Дурова».
«Чаще всего в результате подобных атак злоумышленники стараются установить шпионское ПО», — рассказал Сергей Тарасов, отметив, что в отдельных случаях целью становится шифрование файлов с требованием выкупа или использование ресурсов устройства для майнинга криптовалюты.
Две первые уязвимости получили 7,8 балла по шкале CVSS 3.1, третья — 7,3 балла. Самой опасной признана CVE-2026-50494: её эксплуатация позволяла выполнить на устройстве произвольный код и получить полный контроль над компьютером. Для атаки достаточно было обмануть жертву и заставить её открыть специально подготовленный VHD-файл. Внешне такой файл выглядел как обычная ZIP-папка, и его открытие визуально не отличалось от распаковки архива, хотя внутри скрывался код для установки вредоносного ПО. Уязвимости также позволяли атаке долго оставаться незамеченной для защитных решений.
Под угрозой оказались Windows 10, Windows 11 и серверные редакции Windows Server 2016–2025. Компрометация рабочего компьютера могла открыть злоумышленникам путь во внутреннюю сеть организации с риском кражи коммерческих данных, клиентских баз и сбоев в работе сервисов. Исследователь передал сведения Microsoft в рамках ответственного разглашения, и компания уже выпустила обновления безопасности.
Масштаб потенциально уязвимых систем в Positive Technologies оценили на основе данных Росстата и Statcounter: в России Windows установлена более чем на 85% компьютеров, при этом на Windows 10 приходится около 22 млн устройств, а на Windows 11 — около 18,3 млн.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.