Специалисты компании Positive Technologies опубликовали анализ четырех наиболее опасных уязвимостей августа. Три из них получили максимальную критичность по шкале CVSS (от 9,0 до 9,8 баллов) и уже активно используются в реальных атаках на различные информационные системы.

Первая уязвимость затрагивает систему защиты ViPNet Client. Проблема заключается в механизме автоматического обновления, который может быть обманут и загрузить вредоносный код с правами системного администратора. Это особенно опасно, поскольку ViPNet защищает более 10 миллионов рабочих станций на территории России.

Для реализации атаки преступнику необходимо получить доступ к администраторскому узлу в защищенной сети. После этого он отправляет поддельное обновление, содержащее вредоносную библиотеку. Используя техники обхода пути и подмены динамических библиотек, злоумышленник добивается выполнения произвольного кода с повышенными привилегиями. Эксперты зафиксировали реальные попытки эксплуатации этой уязвимости с июня по июль включительно как минимум в восьми организациях.

Разработчик выпустил исправленные версии защиты. Организациям, которые не могут срочно установить обновления, рекомендуется отключить службу автоматического обновления до устранения проблемы.

Две дополнительные критические уязвимости обнаружены в серверном приложении SharePoint различных версий. Первая позволяет получить повышенные привилегии без наличия учетной записи, вторая связана с опасной обработкой данных и позволяет запустить произвольный код на сервере лицу с правами владельца сайта.

Опасность этих уязвимостей подтверждается недавней атакой на швейцарское федеральное ведомство информатики. Злоумышленники скомпрометировали около двухсот учетных записей, используя именно уязвимости SharePoint.

Четвертая выявленная уязвимость находится в ядре операционной системы Windows NT. Ошибка позволяет обычному пользователю получить наивысший уровень доступа к системе. Затронуты многие версии Windows 10, Windows 11 и серверные издания.

Компания Microsoft опубликовала исправления для всех выявленных уязвимостей. Администраторам серверов SharePoint советуют дополнительно включить встроенное антивирусное сканирование и провести аудит своих систем для выявления следов несанкционированного доступа.