Хакер продава критичен експлойт за Windows за 220 000 долара

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Киберпрестъпник продава критичен експлойт от типа нулев ден за Windows в тъмната мрежа за 220 000 долара. Уязвимостта, която е насочена към Windows Remote Desktop Services позволява получаването на привилегии на системно ниво на компрометирани компютри. Тя засяга Windows 10, Windows 11 и всички версии на Windows Server от 2012 до 2025 година.

Според Dark Web Informer, киберпрестъпник, известен като Kamirmassabi наскоро е публикувал обява в подземен хакерски форум, в която предлага продажбата на въпросния експлойт за критична уязвимост за повишаване на привилегиите в Windows 10 и 11. Високата цена предполага, че експлойтът е насочен предимно към държавно спонсорирани хакери с дълбоки джобове или корпоративни шпиони.

Уязвимостта, обозначена като CVE-2026-21533 използва неправилното управление на привилегиите, за да предостави на атакуващите пълен административен контрол над компрометираните машини. Уязвимостта може да бъде експлоатиран дистанционно, което позволява на атакуващите да изпълняват код, да инсталират програми, да крадат данни, да променят системните настройки и да извършват всякакви други действия, изискващи достъп на системно ниво.

За да може експлойтът да проработи, атакуващият трябва да има достъп до целевото устройство. Не е ясно как първоначално се създават потребителски профили от разстояние без повишени привилегии, но онлайн спекулациите сочат, че се използват фишинг схеми, за да се подмамят потребителите да изтеглят злонамерени файлове, които предоставят пълен достъп до машината.

Уязвимостта е получила рейтинг от 7,8, което показва висока степен на сериозност. Microsoft заяви, че е наясно, че уязвимостта се експлоатира активно, макар да не даде конкретни примери. Компанията също така отбеляза, че уязвимостта е била отстранена в актуализацията от февруари Patch Tuesday, така че изтеглянето и инсталирането на най-новите актуализации би трябвало да неутрализира заплахата.

За корпоративни среди, в които пачовете не могат да бъдат приложени незабавно поради политиката на компанията, на администраторите се препоръчва да деактивират Remote Desktop Services и да следват приложимите указания CISA BOD 22-01. Потребителите също трябва да ограничат достъпа до доверен мрежи и да внедрят решения за откриване и реагиране на крайни точки, за да наблюдават нерегламентирани промени в регистъра и опити за ескалиране на привилегии.

Друга критична уязвимост на Windows с публично оповестена експлоатация на доказателство за концепция е CVE-2026-2636, недостатък в драйвера на Windows Common Log File System (CLFS), водещ до отказ на услугата. Открита от Рикардо Нарваха от Fortra, тя позволява на всеки потребител с основни привилегии да предизвика невъзстановими сини екрани на смъртта.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини