CISA: Вразливість Windows Task Host використовують зловмисники

CISA: Вразливість Windows Task Host використовують зловмисники 1

Агентство з кібербезпеки та захисту інфраструктури США (CISA) підтвердило, що групи програм-вимагачів також використовують уразливість Task Host у Windows високого рівня серйозності, яка була позначена як активно експлуатована у квітні.

Task Host — це основний компонент системи Windows, який дозволяє запускати DLL-файли у фоновому режимі та запобігає пошкодженню даних, забезпечуючи їх належне закриття під час вимкнення.

Ця уразливість підвищення привілеїв у Windows, відстежувана як CVE-2025-60710, була виправлена Microsoft у листопаді 2025 року і виникає через слабкість у обробці посилань, яка впливає на пристрої з Windows 11 та Windows Server 2025.

CISA: Вразливість Windows Task Host використовують зловмисники 2

Після успішної експлуатації локальні зловмисники з базовими правами користувача можуть отримати привілеї SYSTEM і повністю контролювати незахищені пристрої.

Хоча CISA не надало жодних деталей щодо поточних атак, а Microsoft ще не оновила свою рекомендацію з безпеки, щоб підтвердити експлуатацію в реальних умовах, агентство додало CVE-2025-60710 до свого списку активно експлуатованих уразливостей 13 квітня та надало федеральним цивільним виконавчим органам (FCEB) два тижні для захисту своїх систем.

У п’ятницю CISA знову оновило свій каталог відомих експлуатованих уразливостей (KEV), позначивши цю уразливість як таку, що використовується групами програм-вимагачів.

Агентство з кібербезпеки США ще не надало жодної інформації про атаки, націлені на CVE-2025-60710, а представник Microsoft не відповів на запит BleepingComputer щодо коментаря.

“Цей тип уразливості є частим вектором атаки для зловмисних кіберактерів і становить значні ризики для федеральної мережі”, — попередили в CISA. “Застосовуйте заходи щодо зменшення ризиків відповідно до інструкцій постачальника, дотримуйтесь відповідного керівництва BOD 22-01 для хмарних сервісів або припиніть використання продукту, якщо засоби зменшення ризиків недоступні”.

Тиждень тому CISA також попереджала, що групи програм-вимагачів почали експлуатувати уразливість виконання віддаленого коду в Microsoft SharePoint (CVE-2026-45659) після підтвердження активної експлуатації на початку липня.

З листопада 2021 року агентство позначило 383 активно експлуатовані уразливості в різних продуктах Microsoft, 112 з яких також були експлуатовані в атаках програм-вимагачів.

CISA: Вразливість Windows Task Host використовують зловмисники 3

Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.

Звіт The Blue Report 2026 вимірює ефективність захисту техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

CISA: Вразливість Windows Task Host використовують зловмисники 4  CISA: Вразливість Windows Task Host використовують зловмисники 5

  • CISA: Вразливість Windows Task Host використовують зловмисники 6

    Microsoft підтверджує збій GitHub по всьому світу

  • CISA: Вразливість Windows Task Host використовують зловмисники 7

    Anthropic підтверджує збій Claude, що вплинув на кілька сервісів

  • CISA: Вразливість Windows Task Host використовують зловмисники 8

    Хакера стверджує, що викрав записи 3,6 мільйонів облікових записів Azure у великих компаній

  • CISA: Вразливість Windows Task Host використовують зловмисники 9

    91% додатків зі штучним інтелектом з’явилися за 16 місяців. Отримайте звіт Material про ризики OAuth

  • CISA: Вразливість Windows Task Host використовують зловмисники 10

    Термін перевірки стану паролів минув? Безкоштовно перевірте свій Active Directory

  • CISA: Вразливість Windows Task Host використовують зловмисники 11

    Certighost CVE – новий. Привілеї, що стоять за ним, – ні. Дізнайтеся, де ховаються ваші.

  • CISA: Вразливість Windows Task Host використовують зловмисники 12

    Зупиніть атаки AI slopsquatting. Захистіть завантаження пакетів з відкритим вихідним кодом до того, як вони потраплять у вашу збірку.

  • CISA: Вразливість Windows Task Host використовують зловмисники 13

    Запобігання на основі сигнатур впало до 50%. Подивіться, що ваші засоби контролю все ще зупиняють.

  CISA: Вразливість Windows Task Host використовують зловмисники 14

Оригінал статті: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *