
Агентство з кібербезпеки та захисту інфраструктури США (CISA) підтвердило, що групи програм-вимагачів також використовують уразливість Task Host у Windows високого рівня серйозності, яка була позначена як активно експлуатована у квітні.
Task Host — це основний компонент системи Windows, який дозволяє запускати DLL-файли у фоновому режимі та запобігає пошкодженню даних, забезпечуючи їх належне закриття під час вимкнення.
Ця уразливість підвищення привілеїв у Windows, відстежувана як CVE-2025-60710, була виправлена Microsoft у листопаді 2025 року і виникає через слабкість у обробці посилань, яка впливає на пристрої з Windows 11 та Windows Server 2025.

Після успішної експлуатації локальні зловмисники з базовими правами користувача можуть отримати привілеї SYSTEM і повністю контролювати незахищені пристрої.
Хоча CISA не надало жодних деталей щодо поточних атак, а Microsoft ще не оновила свою рекомендацію з безпеки, щоб підтвердити експлуатацію в реальних умовах, агентство додало CVE-2025-60710 до свого списку активно експлуатованих уразливостей 13 квітня та надало федеральним цивільним виконавчим органам (FCEB) два тижні для захисту своїх систем.
У п’ятницю CISA знову оновило свій каталог відомих експлуатованих уразливостей (KEV), позначивши цю уразливість як таку, що використовується групами програм-вимагачів.
Агентство з кібербезпеки США ще не надало жодної інформації про атаки, націлені на CVE-2025-60710, а представник Microsoft не відповів на запит BleepingComputer щодо коментаря.
“Цей тип уразливості є частим вектором атаки для зловмисних кіберактерів і становить значні ризики для федеральної мережі”, — попередили в CISA. “Застосовуйте заходи щодо зменшення ризиків відповідно до інструкцій постачальника, дотримуйтесь відповідного керівництва BOD 22-01 для хмарних сервісів або припиніть використання продукту, якщо засоби зменшення ризиків недоступні”.
Тиждень тому CISA також попереджала, що групи програм-вимагачів почали експлуатувати уразливість виконання віддаленого коду в Microsoft SharePoint (CVE-2026-45659) після підтвердження активної експлуатації на початку липня.
З листопада 2021 року агентство позначило 383 активно експлуатовані уразливості в різних продуктах Microsoft, 112 з яких також були експлуатовані в атаках програм-вимагачів.

Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.
Звіт The Blue Report 2026 вимірює ефективність захисту техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
-
Microsoft підтверджує збій GitHub по всьому світу
-
Anthropic підтверджує збій Claude, що вплинув на кілька сервісів
-
Хакера стверджує, що викрав записи 3,6 мільйонів облікових записів Azure у великих компаній
-
91% додатків зі штучним інтелектом з’явилися за 16 місяців. Отримайте звіт Material про ризики OAuth
-
Термін перевірки стану паролів минув? Безкоштовно перевірте свій Active Directory
-
Certighost CVE – новий. Привілеї, що стоять за ним, – ні. Дізнайтеся, де ховаються ваші.
-
Зупиніть атаки AI slopsquatting. Захистіть завантаження пакетів з відкритим вихідним кодом до того, як вони потраплять у вашу збірку.
-
Запобігання на основі сигнатур впало до 50%. Подивіться, що ваші засоби контролю все ще зупиняють.
Оригінал статті: www.bleepingcomputer.com
