
Агентство з кібербезпеки та захисту інфраструктури США (CISA) підтвердило, що групи зловмисників, які використовують програми-вимагачі (ransomware), також експлуатують вразливість у компоненті Windows Task Host високого рівня критичності, про яку повідомлялося як про активно експлуатовану ще у квітні.
Task Host є основним системним компонентом Windows, що дозволяє фоновим процесам на основі DLL працювати в режимі реального часу та запобігає пошкодженню даних, забезпечуючи їх належне завершення під час вимкнення системи.
Ця вразливість ескалації привілеїв у Windows, відстежувана як CVE-2025-60710, була виправлена Microsoft у листопаді 2025 року. Вона виникає через слабкість у механізмі обробки посилань і впливає на пристрої з Windows 11 та Windows Server 2025.

Після успішної експлуатації, локальні зловмисники з базовими правами користувача можуть отримати привілеї SYSTEM і встановити повний контроль над пристроями, які не отримали оновлення безпеки.
Хоча CISA не надала жодних деталей щодо поточних атак, і Microsoft ще не оновила свій бюлетень безпеки для підтвердження експлуатації в реальних умовах, агентство додало CVE-2025-60710 до свого списку активно експлуатованих вразливостей 13 квітня. Федеральним цивільним виконавчим органам (FCEB) було надано два тижні для захисту своїх систем.
У п’ятницю CISA знову оновило свій каталог відомих експлуатованих вразливостей (KEV), зазначивши, що ця вразливість безпеки використовується групами зловмисників, які застосовують програми-вимагачі.
Агентство з кібербезпеки США ще не надало жодної інформації про атаки, спрямовані на CVE-2025-60710, а представник Microsoft не був одразу доступний для коментарів, коли BleepingComputer звернувся до нього сьогодні.
“Цей тип вразливості є поширеним вектором атаки для зловмисних кібердійових осіб і становить значні ризики для федеральної екосистеми”, – попередила CISA. “Застосовуйте засоби захисту відповідно до інструкцій постачальника, дотримуйтесь відповідних рекомендацій BOD 22-01 для хмарних сервісів або припиніть використання продукту, якщо засоби захисту недоступні”.
Тиждень тому CISA також попередила, що групи зловмисників почали експлуатувати вразливість виконання віддаленого коду в Microsoft SharePoint (CVE-2026-45659) після підтвердження активної експлуатації на початку липня.
З листопада 2021 року CISA позначило 383 активно експлуатовані вразливості в різних продуктах Microsoft, 112 з яких також використовувалися в атаках програм-вимагачів.
Після отримання зловниками дійсних облікових даних блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Blue Report 2026 вимірює захист, техніка за технікою, на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Популярні історії:
-
Microsoft підтверджує, що GitHub недоступний по всьому світу
-
Anthropic підтверджує, що Claude недоступний під час масштабного збою, що впливає на кілька сервісів
-
Зловмисник стверджує, що викрав записи 3,6 мільйона облікових записів Azure у великих компаній
Спонсорські матеріали:
-
Зупиніть атаки AI slopsquatting. Захистіть завантаження пакетів з відкритим кодом, перш ніж вони потраплять до вашої збірки.
-
Запобігання на основі сигнатур знизилося до 50%. Подивіться, що ваші засоби контролю досі зупиняють.
-
Certighost CVE – новий. Але привілей, що за ним стоїть, – ні. Дізнайтеся, де ховається ваш.
-
91% додатків зі штучним інтелектом з’явилися за 16 місяців. Отримайте звіт Material про ризики OAuth.
-
Настав час для перевірки стану паролів? Безкоштовно перевірте свій Active Directory.
Наступний вебінар:
Слідкуйте за нами:
Основні розділи:
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Посібники
- База даних стартапів
- База даних видалень
- Глосарій
Спільнота:
- Форуми
- Правила форуму
- Чат
Корисні ресурси:
- Посібник новачка
- Карта сайту
Компанія:
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам пораду!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Вхід
Джерело новини: www.bleepingcomputer.com
