Описание проблемы: Специалист компании Positive Technologies Сергей Тарасов выявил три серьёзные уязвимости в драйвере файловой системы NTFS операционной системы Windows. Просто открыв подготовленный файл, киберпреступник может запустить вредоносный код на компьютере пользователя.

Детали уязвимостей: Три обнаруженные уязвимости получили идентификаторы CVE-2026-50471, CVE-2026-50494 и CVE-2026-58640. В российском реестре безопасности они зарегистрированы под номерами BDU:2026-07473, BDU:2026-06812 и BDU:2026-07474. Первые две уязвимости оценены на 7,8 баллов из 10 по шкале критичности CVSS 3.1, третья — на 7,3 балла.

Метод атаки: Для осуществления атаки злоумышленник должен убедить пользователя открыть специально подготовленный VHD-файл (формат виртуального диска). При открытии такого файла уязвимость в драйвере NTFS активируется, позволяя запустить вредоносный код. Опасность усугубляется тем, что вредоносная активность может оставаться незаметной для антивирусного ПО некоторое время.

Возможные последствия: После успешной атаки киберпреступники могут установить на компьютер шпионское ПО или вирусы-шифровальщики. В числе возможных сценариев: кража паролей и перехват вводимых данных, мониторинг действий пользователя, установка программ-вымогателей и незаконное использование вычислительных мощностей для добычи криптовалют.

Масштаб угрозы: Уязвимости поражают 30 различных версий и конфигураций операционных систем Windows, включая Windows 10, Windows 11, а также серверные версии Windows Server 2016, 2019, 2022 и 2025. По статистике Statcounter, Windows установлена на более чем 85% персональных компьютеров в России. Согласно анализу Positive Technologies на основе данных Росстата, Windows 10 и Windows 11 могут работать примерно на 40 млн российских компьютеров.

Риск для корпоративной безопасности: Угроза распространяется не только на домашние компьютеры. Серверные редакции Windows широко применяются в корпоративных сетях, поэтому компрометация рабочей станции может стать точкой входа в защищённую инфраструктуру организации. Получив доступ, атакующий может перемещаться по сети, похищать коммерческую информацию и клиентские данные, а также нарушать работу критических сервисов.

Решение проблемы: Microsoft уже выпустила исправления, устранившие все три уязвимости. Пользователям и администраторам серверов необходимо установить последние обновления безопасности для защиты своих систем.