Рамблер
Все новости
В миреФильмы и сериалыНовости МосквыОтдых в РоссииФутболПолитикаОтдых за границейХоккейОбществоЛайфхакиАктерыЕдаПроисшествияЛичный опытКрасотаНаука и техникаПсихологияШоу-бизнесЭкономикаВоенные новостиКомпанииТрендыИгрыАналитикаЛичный счетНедвижимостьФигурное катаниеДетиДом и садЛетние виды спорта
Личные финансы
Женский
Кино
Спорт
Aвто
Развлечения и отдых
Здоровье
Путешествия
Помощь
Полная версия

Четыре бага в Windows Defender Firewall позволяли получить права SYSTEM

Microsoft выпустила обновления безопасности для Windows Defender Firewall Service. Компания закрыла сразу четыре уязвимости (CVE-2025-53808, CVE-2025-54104, CVE-2025-54109 и CVE-2025-54915), которые позволяют злоумышленникам повысить привилегии на системе до уровня SYSTEM.

Все баги относятся к классу Type Confusion и получили одинаковую оценку: важные (Important), CVSS 6.7.

Эксплуатация требует локального доступа, но обходится без взаимодействия пользователя и позволяет обойти обычные механизмы защиты.

По данным Microsoft, каждая из уязвимостей потенциально затрагивает конфиденциальность, целостность и доступность системы. Пока случаев эксплуатации «в бою» не зафиксировано, но компания предупреждает, что риск серьёзный.

Что рекомендует Microsoft:

как можно скорее установить сентябрьские обновления безопасности; ограничить вход в систему по локальным учётным записям только доверенными пользователями; следить за логами и необычным поведением службы файрвола; придерживаться принципа минимальных привилегий.

Хотя для атаки нужно попасть на сам компьютер, в корпоративных сетях такие баги могут стать удобным трамплином для захвата всей инфраструктуры. Получив права SYSTEM, злоумышленник способен отключить защиту, закрепиться в системе и развивать атаку дальше.