В рамках традиционного «вторничного патча» (Patch Tuesday) корпорация Microsoft обнародовала детали ранее тихо закрытой уязвимости в подсистеме Windows Subsystem for Linux 2 (WSL2). Речь идет об ошибке, получившей идентификатор **CVE-2025-53788**, которая могла позволить злоумышленнику повысить свои привилегии внутри системы. Что делает эту ситуацию особенной, так это проактивная позиция Microsoft. Компания выпустила обновленные версии WSL2 — 2.5.10 и 2.6.1 — еще до того, как какие-либо технические детали уязвимости стали достоянием общественности. Такой подход, часто называемый «тихим патчем», позволяет защитить подавляющее большинство пользователей до того, как злоумышленники успеют разработать и применить работающие эксплойты. Согласно официальному описанию, уязвимость относится к классу Local Privilege Escalation (LPE). Это означает, что для ее exploitation злоумышленник должен уже иметь доступ к системе под низкоуровневой учетной записью пользователя. Угроза не распространяется че
Заголовок: Microsoft на опережение: уязвимость в WSL2 устранена до публикации эксплойта
19 августа 202519 авг 2025
4
2 мин