Хакеры применяют две серьезные уязвимости в Windows для осуществления масштабных атак. Одна из них — нулевая уязвимость, известная злоумышленникам с 2017 года, а другая — проблема с ярлыками, которую Microsoft не смогла исправить с первого раза. Уязвимость ZDI-CAN-25373 была обнаружена специалистами Trend Micro в марте, и с тех пор 11 хакерских группировок, включая те, что связаны с правительствами, использовали её для распространения вредоносного ПО в 60 странах, особенно в США, Канаде, России и Южной Корее.
Microsoft до сих пор не устранила проблему с ярлыками .lnk, позволяющую скрытно выполнять вредоносный код. На этой неделе Arctic Wolf сообщила о том, что китайская группировка UNC-6384 использует эту уязвимость для атак в Европе с целью распространения троянского ПО PlugX. Поскольку патч отсутствует, пользователям рекомендуется блокировать ярлыки из ненадёжных источников.
Вторая уязвимость, CVE-2025-59287, затрагивает службы обновления Windows Server и была частично исправлена на прошлой неделе, но атаки продолжались до 23 октября. Критичность обеих уязвимостей высока, что вызывает серьёзные опасения в области кибербезопасности.