Вразливість Windows, виправлена ще в листопаді, тепер улюблений шлях вимагацького ПЗ нагору
Час від часу історія про безпеку зводиться до одного питання: чи встановили ви оновлення. Це саме той випадок. У вівторок CISA підтвердила, що угруповання вимагацького ПЗ тепер експлуатують CVE-2025-60710 - вразливість у компоненті Windows під назвою Task Host. Microsoft виправила її у листопаді 2025 року.
Task Host - це фонова технічна обв'язка, про яку ніхто не думає. Вона запускає заплановані завдання, що містяться у DLL-файлах, і стежить, щоб вони коректно завершувалися, а не пошкоджували дані під час вимкнення ПК. Вада відома як слабкість типу "перехід за посиланням": компонент можна обманути так, щоб він записав дані у файл, до якого ніколи не мав торкатися. Це дає зловмиснику підвищення. Той, хто перебуває на вашому ПК зі звичайним обліковим записом користувача, може підняти себе до SYSTEM - найвищого рівня контролю, який може надати Windows. Оцінка серйозності - 7,8 з 10, вразливість зачіпає Windows 11 та Windows Server 2025.
Варто точно розуміти, що це означає, а що ні. Це не спосіб проникнення - це те, що зловмисники роблять, коли вже опинилися всередині, потрапивши туди через щось завантажене вами або витік пароля. CISA вперше додала цю вразливість до свого списку експлуатованих ще у квітні і дала федеральним агентствам два тижні на встановлення виправлення. Новина цього тижня в тому, що операторами вимагацького ПЗ її взяли на озброєння. Власна консультація Microsoft досі не визнає експлуатації в реальних умовах, а CISA не назвала конкретні угруповання.
Виправлення перебуває у Windows Update ще з минулої осені, тож більшість ПК уже його мають. Ті, що не мають, - це зазвичай машини, де оновлення тихо не встановлювалися місяцями, і ніхто цього не помітив. Показник стану Tendvane позначає ПК, що відстав, а майстер відновлення Windows Update призначений для іншого випадку - коли оновлення є, але вперто відмовляються встановлюватися.