Positive Technologies опубликовала августовский дайджест трендовых уязвимостей — регулярный обзор наиболее опасных проблем безопасности, требующих приоритетного внимания ИБ-служб. В подборку вошли уязвимости в ViPNet Client, Microsoft SharePoint Server и ядре Windows.
Уязвимость в ViPNet Client
Критическая уязвимость PT-2026-19 (BDU:2026-09885) с максимальной оценкой 9,0 баллов из 10 по шкале CVSS обнаружена в механизме автоматического обновления российского криптографического клиента ViPNet Client. Злоумышленник может отправить специально подготовленный файл-конверт, имитирующий легитимное обновление ПО, внутри которого скрыта вредоносная DLL-библиотека. Атака использует техники DLL Hijacking и Path Traversal и может привести к нарушению целостности среды, повышению привилегий и выполнению произвольного кода. Уязвимость закрыта в ViPNet Client версии 4.5.3 (сборка 65211) и выше, а также в ViPNet Administrator версии 4.6.11.5114.
Две уязвимости в Microsoft SharePoint Server
- CVE-2026-56164 (CVSS 9,8) — позволяет неаутентифицированному злоумышленнику удалённо повысить привилегии без какого-либо взаимодействия с пользователем;
- CVE-2026-58644 (CVSS 9,8) — уязвимость удалённого выполнения кода, которая уже эксплуатируется в реальных атаках; для эксплуатации требуются права владельца сайта.
Уязвимость в ядре Windows
CVE-2026-42980 (CVSS 7,8) — уязвимость повышения привилегий в ядре операционной системы, потенциально угрожающая порядка миллиарда устройств, включая Windows 7, 8 и 10 (актуально для систем с обновлениями безопасности до октября 2025 года включительно).
Что такое DLL Hijacking простыми словами
DLL Hijacking — техника, при которой вредоносная программа подкладывает поддельную библиотеку (DLL-файл) в место, откуда легитимное приложение загружает свои компоненты, вместо настоящей библиотеки. Приложение, не имея способа отличить подделку от оригинала по имени файла, само запускает вредоносный код с собственными правами — то есть атака эксплуатирует не ошибку в логике программы, а доверие операционной системы к файлам с правильным именем в ожидаемой папке.
Почему уязвимость в ViPNet Client особенно значима для России
ViPNet Client — один из наиболее распространённых российских криптографических клиентов для защищённого документооборота и VPN-соединений, широко используемый в госсекторе и регулируемых отраслях именно потому, что относится к сертифицированным средствам криптографической защиты. Уязвимость в его механизме обновления особенно опасна: канал доставки обновлений — один из наиболее доверенных каналов в инфраструктуре, и его компрометация даёт атакующему возможность заразить систему под видом легитимного, ожидаемого действия.
Зачем нужны такие ежемесячные дайджесты
Поток новых уязвимостей, публикуемых еженедельно по всему миру, физически невозможно отследить силами одной ИБ-команды рядовой компании. Дайджесты трендовых уязвимостей от исследовательских центров вроде Positive Technologies выполняют функцию фильтра: выделяют из общего потока те немногие уязвимости, которые либо уже активно эксплуатируются, либо представляют критический риск для широкого круга организаций — то есть подсказывают, куда направить ограниченные ресурсы патч-менеджмента в первую очередь.
Итог: Августовская подборка охватывает как зарубежное ПО (SharePoint, Windows), так и отечественное (ViPNet Client) — организациям, использующим любой из перечисленных продуктов, стоит проверить версии и установить обновления в приоритетном порядке, особенно учитывая, что одна из уязвимостей SharePoint уже эксплуатируется в реальных атаках.
Читайте также:
Positive Technologies входит в число вендоров, решения которых распространяет МОНТ. По продуктам компании для управления уязвимостями и анализа угроз дистрибьютор может организовать демонстрацию или консультацию.