09 Июля 2026 08:22 09 Июл 2026 08:22 |
Баг, вызванный недоработанным исправлением предыдущей уязвимости Windows, находится под активной атакой, несмотря на низкий, казалось бы, уровень угрозы.
Социальная инженерия или...Корпорация Microsoft объявила, что уязвимость в Shell-оболочке в ОС Windows подвергается активной эксплуатации, несмотря на её низкий индекс угрозы - 4,3 из 10 по шкале CVSS.
Уязвимость, получившая индекс CVE-2026-32202, открывает потенциальным злоумышленникам доступ к значимой информации в силу ошибки в механизме защиты.
«Сбой в механизме защиты оболочки Windows позволяет неавторизованному злоумышленнику осуществлять подмену IP-адресов по сети», - говорится в бюллетене Microsoft. - «Злоумышленнику необходимо отправить жертве вредоносный файл, который та должна будет запустить».
Баг, вызванный недоработанным исправлением предыдущей уязвимости Windows, находится под активной атакой
Таким образом, успешная атака возможна - по идее - только через социальную инженерию.
«Злоумышленник... может получить доступ к некоторой конфиденциальной информации, но в затронутом компоненте могут быть раскрыты не все ресурсы. Злоумышленник не может вносить изменения в раскрытую информацию... или ограничивать доступ к ресурсу...», - пояснили в Microsoft.
Уязвимость была устранена в рамках недавнего Patch Tuesday.
...Zero-click?Сторонние исследователи, однако, указывают, что уязвимость относится к разряду zero click, то есть, не требующих какого-либо содействия со стороны пользователя целевой системы.
CVE-2026-32202 стала следствием незавершённого исправления для другой, более ранней уязвимости CVE-2026-21510 (которую, наряду с CVE-2026-21513, эксплуатировала группировка APT28/Fancy Bear).
По данным Akamai, исправление хотя и снизило риск удалённого выполнения кода за счёт проверки SmartScreen цифровой подписи и зоны происхождения файла CPL, которыми пользовались атакующие, патч не предотвращал аутентификацию машины жертвы на сервере атакующих и позволял автоматически загружать файл CPL, - разрешая путь Universal Naming Convention (UNC) и инициируя SMB-соединение без участия пользователя.
«Когда этот путь является UNC-путём (например, '\attacker.com\share\payload.cpl'), Windows инициирует SMB-соединение с сервером злоумышленника, - говорится в публикации Akamai. - Это соединение по протоколу server message block (SMB) запускает автоматическое рукопожатие аутентификации NTLM, отправляя хэш Net-NTLMv2 жертвы злоумышленнику, который впоследствии может быть использован для атак NTLM-relay и оффлайн-взлома».
Промежуток между разрешением пути и проверкой подлинности оставило злоумышленникам возможность осуществлять кражу реквизитов доступа через автоматическую обработку LNK-файлов, заключили в Akamai.
«Ещё одной из причин справедливо называется предоставление некорректных данных со стороны вендора: в Microsoft далеко не сразу признали, что повторно исправленная уязвимость оставалась атакуемой, несмотря на новый CVE-индекс, - отмечает Дмитрий Пешков, эксперт по информационной безопасности компании SEQ».
Эксперт добавил, что неполные исправления порой создают даже больше проблем, чем их полное отсутствие, поскольку создают иллюзию защищённости.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | В Windows нашли сотни опасных уязвимостей | 0 | 5 | 15-07-2026 |
| 2 | В серверных и десктопных Windows нашли очередную уязвимость | 0 | 0 | 13-08-2025 |
| 3 | Schon wieder: Forscher leakt Zero-Day für Windows | 0 | 5 | 10-06-2026 |
| 4 | Kriminelle nehmen aktuell Windows-Nutzer ins Visier - unbedingt updaten | -3 | 7 | 11-04-2025 |
| 5 | В Windows 10 и 11 выявили уязвимость компонента, отвечающего за VPN-соединение | 0 | 0 | 25-07-2025 |
| 6 | Patch for Windows Defender 0-day could allow attackers to fill hard disk | 0 | 8 | 10-07-2026 |
| 7 | В чипсетах Intel обнаружили неустранимую уязвимость | 0 | 0 | 05-03-2020 |
| 8 | Уязвимость в файловой системе от Microsoft устранили | 0 | 0 | 15-09-2025 |
| 9 | Cursor AI's Silence on a Critical Flaw Jeopardizes Millions of Users | -5 | 7 | 15-07-2026 |
| 10 | Рассекречена новая версия Windows | 0 | 5 | 03-07-2026 |