BI.ZONE: 90 тысяч серверов с Microsoft Remote Desktop в России могут быть уязвимы для атак

BI.ZONE: 90 тысяч серверов с Microsoft Remote Desktop в России могут быть уязвимы для атак

изображение: grok

В службах удаленных рабочих столов Windows, Remote Desktop Services (RDS), обнаружена уязвимость CVE-2026-69525. Злоумышленники могут получить полный контроль над серверами. Критичность уязвимости оценена в 9,8 балла по шкале CVSS 3.1

Для проведения атаки достаточно сетевого доступа к уязвимым компонентам RDS — учетные данные и взаимодействие с пользователем не требуются. Использовать уязвимость можно без входа в систему. Microsoft оценивает эксплуатацию как более вероятную — Exploitation More Likely.

Уязвимость затрагивает широкий спектр систем, включая Windows Server (2012, 2012 R2, 2016, 2019, 2022 и 2025), а также актуальные версии Windows 10 (1607, 1809, 21H2 и 22H2) и Windows 11 (23H2, 24H2, 25H2 и 26H1).

Павел Загуменнов, руководитель BI.ZONE EASM:

По данным BI.ZONE EASM, в российском сегменте интернета обнаружено 90 тысяч систем с активными сервисами удаленного доступа. При использовании этой уязвимости атакующие могут получить полный контроль над устройством: дистанционно устанавливать вредоносное ПО, менять настройки системы и похищать данные. Организациям рекомендуется проверить внешний периметр и убедиться, что сервисы удаленного рабочего стола не доступны из интернета без прямой необходимости. Также важно оперативно установить обновления безопасности от Microsoft, выпущенные 8 сентября 2026 года, или более свежие накопительные патчи. До момента обновления доступ к компонентам удаленного доступа следует ограничить только доверенными источниками.

BI.ZONE EASM позволяет ежедневно проверять внешний периметр на наличие нежелательных для внешнего доступа сервисов, в том числе RDP, SMB, LDAP и сервисов управления базами данных. Решение помогает обнаруживать такие сервисы на забытых и неучтенных ресурсах и контролировать изменения внешней поверхности атаки. Это позволяет своевременно выявлять потенциально опасные точки доступа и проверять их на соответствие требованиям безопасности.

BI.ZONE
Автор: BI.ZONE
BI.ZONE — компания по управлению цифровыми рисками, которая помогает организациям по всему миру безопасно развивать бизнес в цифровую эпоху. Специализируется на подготовке индивидуальных стратегий для сложных проектов на основе более чем 40 собственных продуктов и услуг, а также предлагает простые автоматизированные решения и аутсорсинг для небольших компаний. С момента основания в 2016 году реализовала более 850 проектов в сферах финансов, телекоммуникаций, энергетики, авиации и многих других. Компетенции команды BI.ZONE признаны на международном уровне и подтверждены сертификатами крупнейших мировых агентств.
Комментарии: