Операционная система Windows Server была выпущена в 2003 году. С самого начала в ней была серьезная уязвимость, предоставляющая киберпреступникам возможность получения контроля над сервером, которым ОС управляла. ИБ-специалисты обнаружили ее несколько месяцев назад, но только в июле 2020 г. Microsoft заявила о выпуске патча, устраняющего проблему. После обнаружения уязвимость получила название SigRed. Она содержалась в серверных ОС Windows Server в течение 17 последних лет. Найдена проблема была экспертами компании Check Point. Они отметили, что актуальность этой уязвимости сохранялась от одной версии Windows Server к другой, несмотря на выпускаемые обновления системы. Киберпреступники могли эксплуатировать найденную уязвимость, чтобы проводить удаленные кибератаки, в том числе автоматизированные, не требующие предварительно аутентификации в атакуемой системе. По классификатору CVSSv3 уязвимость SigRed получила высшую оценку – 10 баллов. Это свидетельствует о том, что для ее применен
В Microsoft за 17 лет не смогли найти критическую уязвимость в Windows Server
15 июля 202015 июл 2020
10
2 мин