В Windows 10 и 11 выявили уязвимость компонента, отвечающего за VPN-соединение

Все новости — Здоровье

2025-07-26T00:30:00Z

Провокатор заболеваний. Какую опасность таят в себе солнечные лучи

2025-07-25T23:49:08Z

В 1 сентября в России будет действовать новая форма согласия на аборт

2025-07-25T22:47:00Z

В Башкирии из уха женщины достали живого паука

2025-07-25T22:35:00Z

Вместо дорогущих процедур — щепотку на ладонь, и кожа засияет, как после визита к косметологу

2025-07-25T21:46:29Z

Mirror: в США школьник умер от амебы, пожирающей мозг

2025-07-25T21:21:00Z

Скандал в «биг фарме». Daily Mail: контрацептив доведет до опухоли мозга

2025-07-25T20:29:27Z

С начала года детские врачи провели более 1300 телемедицинских консультаций

2025-07-25T20:23:04Z

Офтальмологи провели уроки здоровья глаз для воспитанников детсада № 206

2025-07-25T20:00:00Z

Ученые из Бингемтонского университета раскрывают механизм старения кожи

2025-07-25T19:45:00Z

Верующим напомнили о библейском запрете на употребление крови

2025-07-25T19:29:04Z

От здоровья сердца до красоты кожи: татарстанцам рассказали о пользе малины

2025-07-25T19:27:11Z

Подмосковные врачи спасли пенсионерку, лечившую гипертонию магнитами

2025-07-25T19:22:00Z

Проверить свое здоровье можно будет в 34 парках Подмосковья на выходных

2025-07-25T19:11:55Z

Нарколог Холдин: алкоголь разрушает клетки мозга быстрее, чем других органов

2025-07-25T19:10:00Z

Недостаток двух элементов в организме может привести к проблемам с суставами

В Windows 10 и 11 выявили уязвимость компонента, отвечающего за VPN-соединение

2025-07-25T00:02:10Z — МОСКВА, 25 июля. /ТАСС/. В 37 продуктах Microsoft, в том числе в последних сборках Windows 10 и 11, выявлена уязвимость компонента, отвечающего за установку VPN-соединения, сообщили ТАСС в компании Positive Technologies.


МОСКВА, 25 июля. /ТАСС/. В 37 продуктах Microsoft, в том числе в последних сборках Windows 10 и 11, выявлена уязвимость компонента, отвечающего за установку VPN-соединения, сообщили ТАСС в компании Positive Technologies.

Согласно резюме бреши на сайте корпорации, из-за нее, а именно из-за неверного управления системой привилегий в компоненте Remote Access Connection Manager, хакер мог бы повышать себе привилегии локально. Это затронуло не только Windows 10 и 11, но и серверные WindowsServer 2025 и 2022.

"Успешное использование недостатка могло бы позволить атакующему выполнять на корпоративном устройстве сторонний код, а также устанавливать любое ПО, в том числе вредоносное", - пояснили в Positive Technologies, чей специалист нашел недостаток в VPN-компоненте.

Уязвимость исправлена, и пользователям традиционно рекомендуется установить обновления безопасности, которые выходят каждый месяц. Специалисты предупредили, что затронутый компонент активен во всех операционках Microsoft по умолчанию, поэтому, если нет возможности установить такое обновление, Remote Access Connection Manager лучше выключить.

"Уязвимость особенно опасна для корпоративных сетей. Если не применить исправление, злоумышленнику будет достаточно иметь доступ к компьютеру сотрудника, не являющегося администратором, или к терминальному серверу с низкими привилегиями, чтобы получить на нем максимальные права", - пояснил старший специалист отдела тестирования на проникновение в Positive Technologies Сергей Близнюк, нашедший брешь.

Читайте также:

2025-07-25T06:58:00Z

Positive Technologies: уязвимости найдены в 37 продуктах Microsoft

Специалисты выявили уязвимость компонента, который отвечает за установку VPN-соединения, в 37 продуктах Microsoft, среди которых и последние сборки Windows 10 и 11, сообщает ТАСС.

2025-07-09T08:13:51Z

В 37 ОС от Microsoft нашли уязвимость высокой степени критичности

Речь идет об ошибке в драйвере системы NTFS

2025-07-07T06:39:16Z

Обновление Windows 11 сломало защиту ОС

2025-07-01T17:53:49Z

Активисты PIRG призвали Microsoft бесплатно продлить поддержку Windows 10

По мнению PIRG, прекращение поддержки Windows 10 окажется невыгодным как для пользователей, так и для самой компании.

2025-07-24T06:51:45Z

Киберэксперт Лынова заявила, что VPN-сервисы могут содержать вредоносное ПО

Киберэксперт Лынова заявила, что VPN-сервисы могут содержать вредоносное ПО