Около 90 тысяч серверов в России могут быть уязвимы из-за критической ошибки в Windows RDS
Использовать уязвимость можно без входа в систему
В службах удалённых рабочих столов Windows Remote Desktop Services (RDS) обнаружили уязвимость CVE-2026-69525 с критическим рейтингом 9,8 балла по CVSS 3.1. При её эксплуатации злоумышленник способен получить полный контроль над уязвимой системой.

Для атаки достаточно сетевого доступа к RDS — учетные данные и действия пользователя не требуются. Microsoft также оценивает вероятность эксплуатации уязвимости как высокую. Проблема затрагивает ряд версий Windows Server, включая 2012, 2016, 2019, 2022 и 2025, а также некоторые редакции Windows 10 и Windows 11.
По данным BI.ZONE EASM, в российском сегменте интернета обнаружено около 90 тысяч систем с активными сервисами удалённого доступа. В случае атаки злоумышленники могут устанавливать вредоносные программы, изменять системные настройки и получать доступ к данным.
Microsoft выпустила исправления 8 сентября 2026 года. Организациям рекомендуют установить актуальные обновления и проверить внешний периметр. До установки патчей доступ к RDP следует ограничить доверенными источниками и не оставлять сервисы открытыми в интернете без необходимости.
Источник: ixbt.pro
Похожие записи
Оцените материал:
Похожие записи
Компания Nscale включила бывшего руководителя OpenAI Фиджи Симо в свой совет директоров в преддверии потенциального IPO.
11.09.2026
Palantir Foundry и cuOpt распределяют ресурсы в цепочке поставок NVIDIA.
11.09.2026
Как я сделала ролик с инфографикой без монтажёра, дизайнера и бюджета
11.09.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
