Хакеры продают в даркнете эксплойт нулевого дня для Windows Remote Desktop Services

2 мин
Хакеры продают в даркнете эксплойт нулевого дня для Windows Remote Desktop Services

Хакер с ником Kamirmassabi разместил на форуме в даркнете объявление о продаже эксплойта для Windows за $220 000. Эксплойт нацелен на службы удалённого рабочего стола Windows и предоставляет злоумышленнику системные привилегии на скомпрометированном компьютере.

В объявлении упоминается, что это уязвимость нулевого дня. Она отслеживается как CVE-2026-21533. Уязвимость позволяет злоумышленнику манипулировать определённым ключом реестра конфигурации службы в рамках протокола TermService и повысить свои привилегии до системного уровня на целевом компьютере.

Однако для работы эксплойта злоумышленнику необходимо уже иметь аутентифицированный доступ с низкими привилегиями к локальной машине. Это означает, что хакерам сначала нужно получить первоначальный доступ к системе, вероятно, используя одну из схем фишинга. 

Между тем сама Microsoft уже исправила эту уязвимость в контексте февральского обновления Patch Tuesday. Угроза имела огромный радиус действия и затрагивала разнообразные сборки Windows 10 и Windows 11, а равным образом серверные версии от Windows Server 2012 до Windows Server 2025.

Вероятно, злоумышленники рассчитывают на то, что многие корпоративные сети ещё не обновили свои системы, и именно там они ищут возможность для атаки. 

Администратором корпоративной сети рекомендуют немедленно инсталлировать февральское обновление безопасности.

В январском обновлении безопасности Microsoft тоже устранила две ранее неизвестные уязвимости в драйвере файловой системы NTFS. Они обнаружились в защите системного файла ntfs.sys, который управляет NTFS. Уязвимости относятся к классу heap-based buffer overflow: такие дефекты дают потенциальному атакующему возможность записывать информация за пределы предназначенной для них области памяти. В данном случае сбой была связана с нев достаточной степени безопасной обработкой виртуальных жёстких дисков. Однако для успешной атаки злоумышленнику тоже необходимо было иметь предварительный доступ к системе.

Читают сейчас

44 минуты назад

GlobalSign стартовал отзывать сертификаты безопасности российских сайтов

Японская GlobalSign — один из крупнейших центров сертификации в мире — утром 13 июня начала процедуру принудительного отзыва ранее выпущенных SSL-сертификатов у компаний из России. Об этом говорится в

Which: на Amazon и eBay по-прежнему продаются опасные поддельные зарядные устройства для смартфонов

47 минут назад

Which: на Amazon и eBay по-прежнему продаются опасные поддельные зарядные устройства для смартфонов

Amazon, eBay и другие онлайн-площадки продолжают продавать опасные поддельные зарядные устройства для смартфонов, указала британская компания по защите прав потребителей Which. Ознакомиться далее

Японская энергетическая организация потеряла жёсткий диск с данными более 10 млн клиентов

1 час назад

Японская энергетическая организация потеряла жёсткий диск с данными более 10 млн клиентов

Японская энергетическая организация Kyushu Electric Power подтвердила утерю жёсткого диска с данными 10,9 млн клиентов. Сообщается об именах, адресах оказания услуг, сведениях об энергопотреблении, но

Луис Россманн пригрозил Samsung судом из-за «мошенничества с гарантией на SSD 990 Pro»

2 часа назад

Луис Россманн пригрозил Samsung судом из-за «мошенничества с гарантией на SSD 990 Pro»

Активист и блогер Луис Россманн пригрозил судом Samsung, отказавшейся заменить вышедший из строя твердотельный накопитель Samsung 999 Pro, на который ещё распространялась гарантия. Ознакомиться далее

Правительство США закрыло доступ к Claude Fable 5 неамериканцам — схема в результате отключили для всех

4 часа назад

Правительство США закрыло доступ к Claude Fable 5 неамериканцам — схема в результате отключили для всех

Компания Anthropic экстренно отключила доступ к своим самым мощным моделям — Claude Fable 5 и Mythos 5 — после того, как 12 июня получила от правительства США директиву экспортного контроля. Власти по