Хакеры продают в даркнете эксплойт нулевого дня для Windows Remote Desktop Services

2 мин
Хакеры продают в даркнете эксплойт нулевого дня для Windows Remote Desktop Services

Хакер с ником Kamirmassabi разместил на форуме в даркнете объявление о продаже эксплойта для Windows за $220 000. Эксплойт нацелен на службы удалённого рабочего стола Windows и предоставляет злоумышленнику системные привилегии на скомпрометированном компьютере.

В объявлении упоминается, что это уязвимость нулевого дня. Она отслеживается как CVE-2026-21533. Уязвимость позволяет злоумышленнику манипулировать определённым ключом реестра конфигурации службы в рамках протокола TermService и повысить свои привилегии до системного уровня на целевом компьютере.

Однако для работы эксплойта злоумышленнику необходимо уже иметь аутентифицированный доступ с низкими привилегиями к локальной машине. Это означает, что хакерам сначала нужно получить первоначальный доступ к системе, вероятно, используя одну из схем фишинга. 

Между тем сама Microsoft уже исправила эту уязвимость в контексте февральского обновления Patch Tuesday. Угроза имела огромный радиус действия и затрагивала разнообразные сборки Windows 10 и Windows 11, а равным образом серверные версии от Windows Server 2012 до Windows Server 2025.

Вероятно, злоумышленники рассчитывают на то, что многие корпоративные сети ещё не обновили свои системы, и именно там они ищут возможность для атаки. 

Администратором корпоративной сети рекомендуют немедленно инсталлировать февральское обновление безопасности.

В январском обновлении безопасности Microsoft тоже устранила две ранее неизвестные уязвимости в драйвере файловой системы NTFS. Они обнаружились в защите системного файла ntfs.sys, который управляет NTFS. Уязвимости относятся к классу heap-based buffer overflow: такие дефекты дают потенциальному атакующему возможность записывать информация за пределы предназначенной для них области памяти. В данном случае сбой была связана с нев достаточной степени безопасной обработкой виртуальных жёстких дисков. Однако для успешной атаки злоумышленнику тоже необходимо было иметь предварительный доступ к системе.

Читают сейчас

Microsoft прекратит отправку автоматических уведомлений на электронную почту об истечении срока хранения записей Teams

17 минут назад

Microsoft прекратит отправку автоматических уведомлений на электронную почту об истечении срока хранения записей Teams

Microsoft объявила о прекращении рассылки автоматических уведомлений на электронную почту об истечении срока хранения записей конференций Microsoft Teams. Пользователи больше не будут получать оповеще

OpenAI добавила в ChatGPT интерактивные визуализации для STEM-дисциплин как развитие «режима обучения»

19 минут назад

OpenAI добавила в ChatGPT интерактивные визуализации для STEM-дисциплин как развитие «режима обучения»

Организация OpenAI выпустила апдейт для ChatGPT, добавив возможность взаимодействия с динамическими визуализациями для изучения математики и естественных наук. Новая функция стала прямым развитием ран

«Лаборатория Касперского» открыла ежегодный весенний набор на оплачиваемую стажировку для студентов SafeBoard

25 минут назад

«Лаборатория Касперского» открыла ежегодный весенний набор на оплачиваемую стажировку для студентов SafeBoard

11 марта 2026 года «Лаборатория Касперского» открыла ежегодный весенний набор на оплачиваемую стажировку под названием SafeBoard для студентов вузов Москвы и Московской области, заканчивающих обучение

В ChatGPT появились интерактивные графики для изучения физики и математики

37 минут назад

В ChatGPT появились интерактивные графики для изучения физики и математики

OpenAI добавила в ChatGPT интерактивные визуальные объяснения для более чем 70 тем по математике и физике. Теперь при вопросе о формуле или законе чатбот не просто выдает текстовый ответ, а демонстрир

Amazon запустила ИИ-помощника по вопросам здравоохранения на своём сайте и в приложении

57 минут назад

Amazon запустила ИИ-помощника по вопросам здравоохранения на своём сайте и в приложении

Amazon объявила о расширении доступа к своему помощнику на базе искусственного интеллекта по вопросам здравоохранения Health AI на своём сайте и в приложении. Ранее инструмент был доступен в приложени