CISA: Вразливість Windows Task Host використовується програмами-вимагачами

CISA: Вразливість Windows Task Host використовується програмами-вимагачами 1

Агентство з кібербезпеки та захисту інфраструктури США (CISA) підтвердило, що групи зловмисників, які використовують програми-вимагачі (ransomware), також експлуатують вразливість у компоненті Windows Task Host високого рівня критичності, про яку повідомлялося як про активно експлуатовану ще у квітні.

Task Host є основним системним компонентом Windows, що дозволяє фоновим процесам на основі DLL працювати в режимі реального часу та запобігає пошкодженню даних, забезпечуючи їх належне завершення під час вимкнення системи.

Ця вразливість ескалації привілеїв у Windows, відстежувана як CVE-2025-60710, була виправлена Microsoft у листопаді 2025 року. Вона виникає через слабкість у механізмі обробки посилань і впливає на пристрої з Windows 11 та Windows Server 2025.

CISA: Вразливість Windows Task Host використовується програмами-вимагачами 2

Після успішної експлуатації, локальні зловмисники з базовими правами користувача можуть отримати привілеї SYSTEM і встановити повний контроль над пристроями, які не отримали оновлення безпеки.

Хоча CISA не надала жодних деталей щодо поточних атак, і Microsoft ще не оновила свій бюлетень безпеки для підтвердження експлуатації в реальних умовах, агентство додало CVE-2025-60710 до свого списку активно експлуатованих вразливостей 13 квітня. Федеральним цивільним виконавчим органам (FCEB) було надано два тижні для захисту своїх систем.

У п’ятницю CISA знову оновило свій каталог відомих експлуатованих вразливостей (KEV), зазначивши, що ця вразливість безпеки використовується групами зловмисників, які застосовують програми-вимагачі.

Агентство з кібербезпеки США ще не надало жодної інформації про атаки, спрямовані на CVE-2025-60710, а представник Microsoft не був одразу доступний для коментарів, коли BleepingComputer звернувся до нього сьогодні.

“Цей тип вразливості є поширеним вектором атаки для зловмисних кібердійових осіб і становить значні ризики для федеральної екосистеми”, – попередила CISA. “Застосовуйте засоби захисту відповідно до інструкцій постачальника, дотримуйтесь відповідних рекомендацій BOD 22-01 для хмарних сервісів або припиніть використання продукту, якщо засоби захисту недоступні”.

Тиждень тому CISA також попередила, що групи зловмисників почали експлуатувати вразливість виконання віддаленого коду в Microsoft SharePoint (CVE-2026-45659) після підтвердження активної експлуатації на початку липня.

З листопада 2021 року CISA позначило 383 активно експлуатовані вразливості в різних продуктах Microsoft, 112 з яких також використовувалися в атаках програм-вимагачів.

CISA: Вразливість Windows Task Host використовується програмами-вимагачами 3

Після отримання зловниками дійсних облікових даних блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

Blue Report 2026 вимірює захист, техніка за технікою, на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

CISA: Вразливість Windows Task Host використовується програмами-вимагачами 4
CISA: Вразливість Windows Task Host використовується програмами-вимагачами 5

Популярні історії:

  • CISA: Вразливість Windows Task Host використовується програмами-вимагачами 6

    Microsoft підтверджує, що GitHub недоступний по всьому світу

  • CISA: Вразливість Windows Task Host використовується програмами-вимагачами 7

    Anthropic підтверджує, що Claude недоступний під час масштабного збою, що впливає на кілька сервісів

  • CISA: Вразливість Windows Task Host використовується програмами-вимагачами 8

    Зловмисник стверджує, що викрав записи 3,6 мільйона облікових записів Azure у великих компаній

Спонсорські матеріали:

  • CISA: Вразливість Windows Task Host використовується програмами-вимагачами 9

    Зупиніть атаки AI slopsquatting. Захистіть завантаження пакетів з відкритим кодом, перш ніж вони потраплять до вашої збірки.

  • CISA: Вразливість Windows Task Host використовується програмами-вимагачами 10

    Запобігання на основі сигнатур знизилося до 50%. Подивіться, що ваші засоби контролю досі зупиняють.

  • CISA: Вразливість Windows Task Host використовується програмами-вимагачами 11

    Certighost CVE – новий. Але привілей, що за ним стоїть, – ні. Дізнайтеся, де ховається ваш.

  • CISA: Вразливість Windows Task Host використовується програмами-вимагачами 12

    91% додатків зі штучним інтелектом з’явилися за 16 місяців. Отримайте звіт Material про ризики OAuth.

  • CISA: Вразливість Windows Task Host використовується програмами-вимагачами 13

    Настав час для перевірки стану паролів? Безкоштовно перевірте свій Active Directory.

 

Наступний вебінар:

CISA: Вразливість Windows Task Host використовується програмами-вимагачами 14
Слідкуйте за нами:
Основні розділи:
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з програмного забезпечення для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Посібники
  • База даних стартапів
  • База даних видалень
  • Глосарій
Спільнота:
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси:
  • Посібник новачка
  • Карта сайту
Компанія:
  • Про BleepingComputer
  • Зв’язатися з нами
  • Надішліть нам пораду!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені

Вхід

Джерело новини: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *