Две из трех найденных брешей получили оценку 7,8 балла по шкале CVSS 3.1, третья — 7,3 балла. Для успеха атаки злоумышленнику достаточно убедить владельца устройства открыть скомпрометированный VHD-файл. В такой ситуации штатное антивирусное ПО часто пропускает вредоносную активность, что открывает путь для установки шпионского софта, шифровальщиков или майнеров.
В зоне риска оказались не только частные пользователи, но и масштабные корпоративные сети. В России под угрозой находилось до 40 млн персональных компьютеров, а в глобальном доступе насчитывалось свыше 6,5 млн уязвимых серверов. Компрометация одного узла могла стать точкой входа для проникновения в закрытую инфраструктуру компании. Microsoft уже выпустила обновления безопасности, устраняющие проблему после передачи данных экспертами.
Комментарии (0)
Пока нет комментариев. Будьте первым!