
Агентство з кібербезпеки та захисту інфраструктури США (CISA) підтвердило, що групи зловмисників, які використовують програми-вимагачі (ransomware), також експлуатують критичну вразливість компонента Windows Task Host, яка була виявлена як активно використовувана ще у квітні.
Task Host є ключовим системним компонентом Windows, що дозволяє фоновим процесам, заснованим на DLL, працювати у фоновому режимі. Він запобігає пошкодженню даних, забезпечуючи коректне завершення цих процесів під час вимкнення системи.
Ця вразливість підвищення привілеїв у Windows, відстежувана під кодом CVE-2025-60710, була виправлена Microsoft у листопаді 2025 року. Вона виникає через слабке місце у механізмі обробки посилань і впливає на пристрої з Windows 11 та Windows Server 2025.

Успішне використання цієї вразливості дозволяє локальним зловмисникам з базовими правами користувача отримати привілеї рівня SYSTEM і повністю контролювати незахищені пристрої.
Хоча CISA не надала деталей щодо поточних атак, і Microsoft ще не оновила свою консультацію з безпеки, щоб підтвердити експлуатацію в реальних умовах, 13 квітня агентство додало CVE-2025-60710 до свого списку активно експлуатованих вразливостей. Федеральним цивільним виконавчим органам (FCEB) було надано два тижні на захист їхніх систем.
У п’ятницю CISA знову оновила свій каталог відомих експлуатованих вразливостей (KEV), вказавши, що ця вразливість безпеки використовується програмами-вимагачами.
Агентство з кібербезпеки США ще не надало жодної інформації про атаки, спрямовані на CVE-2025-60710. Представник Microsoft не був одразу доступний для коментарів, коли BleepingComputer звернувся до нього сьогодні.
“Цей тип вразливості є поширеним вектором атак для зловмисних кіберсуб’єктів і становить значні ризики для федеральних установ”, — попередила CISA. “Застосовуйте засоби пом’якшення згідно з інструкціями постачальника, дотримуйтесь відповідних рекомендацій BOD 22-01 для хмарних сервісів або припиніть використання продукту, якщо засоби пом’якшення недоступні”.
Тиждень тому CISA також попереджала, що групи програм-вимагачів почали експлуатувати вразливість віддаленого виконання коду в Microsoft SharePoint (CVE-2026-45659) після підтвердження активної експлуатації на початку липня.
З листопада 2021 року агентство виявило 383 активно експлуатовані вразливості в різних продуктах Microsoft, 112 з яких також були використані в атаках програм-вимагачів.

Після отримання дійсних облікових даних блокується лише 37% дій зловмисників
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт The Blue Report 2026 вимірює методи захисту в технічному розрізі на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Схожі статті:
CISA: Вразливість Windows BlueHammer тепер експлуатується програмами-вимагачами
CISA наказує федеральним службам виправити вразливість BlueHammer, яка експлуатувалася як zero-day
Microsoft працює над патчем Defender для zero-day вразливості ShieldBreak
Zero-day вразливість Windows LegacyHive отримала безкоштовні неофіційні виправлення
CISA: Вразливість Microsoft SharePoint тепер експлуатується в атаках програм-вимагачів
Джерело новини: www.bleepingcomputer.com
