Уязвимость SMB в старых версиях Windows требует обновления

23.10.2025

Главная уязвимость в Server Message Block (SMB) затрагивает устаревшие версии Microsoft Windows и Windows Server. Официально зарегистрированная как CVE-2025-33073, эта уязвимость достигла уровня критической опасности по шкале CVSS (8.8 баллов). Уязвимость добавлена в перечень известных CISA (Cybersecurity and Infrastructure Security Agency) 2025-10-20.

Критическая уязвимость в SMB Windows: что важно знать

Обновления и патчи

Microsoft выпустила исправление в июне 2025 года, чтобы устранить данную проблему. Пользователи, установившие обновление Patch Tuesday, уже защищены от этой уязвимости. Остальным необходимо незамедлительно обновить свои системы для избежания рисков. Угроза проявляется в недостаточном контроле доступа SMB, что позволяет злоумышленникам запускать специальные скрипты.

Рекомендации по защите

Эксплуатация уязвимости может дать системные привилегии атаковавшему. Чтобы обезопасить системы, эксперты рекомендуют следующее:

  • Устанавливать обновления от Microsoft своевременно;
  • Мониторить необычного исходящего трафика SMB;
  • Ограничивать доступ к SMB только доверенным сетям;
  • Использовать инструменты для обнаружения, такие как скрипт компании Vicarius.

Microsoft официально поблагодарила исследователей из CrowdStrike и Google's Project Zero за вклад в обнаружение проблемы. Эти действия показывают слабые места в системе защиты SMB и сигнализируют о важности своевременного обновления ПО, особенно для малых и средних бизнесов (SMB), использующих устаревшие версии Windows.

Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Полная версия Discover Microsoft Windows XP скачать бесплатно на windows и андроид

3
661 отзывы
3951 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

23.10.2025

Уязвимость SMB в старых версиях Windows требует обновления

CVE-2025-33073 поражает старые версии Windows. Патч исправляет проблему и защищает SMB от угроз. Обновите системы для защит.

Читать далее

21.10.2025

CVE-2025-33073: обновите Windows Server, 10 и 11

CISA предупреждает об угрозе CVE-2025-33073. Обновите Windows Server, 10 и 11, чтобы избежать повышенных атак.

Читать далее

17.10.2025

CISA внесла новые уязвимости в каталог KEV

CISA добавила уязвимости SKYSEA, Velociraptor и Microsoft Windows в KEV, требуя исправлений до 4 ноября 2025 года.

Читать далее

15.10.2025

Октябрьская Patch Tuesday устраняет критические уязвимости

Октябрьская Patch Tuesday исправляет 167 уязвимостей в Windows, включая критические в WSUS и Microsoft Office.

Читать далее

26.08.2025

Microsoft исправляет критические уязвимости в системах

Microsoft выпустила обновления для устранения 111 уязвимостей в своем программном обеспечении. Среди них - нулевой день CVE-2025-53779, затрагивающий Windows Kerberos, а также другие критические уязвимости.

Читать далее

14.05.2025

Microsoft устранит 72 уязвимости в своих продуктах

Microsoft опубликовала информацию о 72 уязвимостях, включая пять нулевых дней. Проблемы безопасности затрагивают Windows и Office, повышая риски эксплуатации.

Читать далее

25.04.2025

Папка inetpub вызывает обеспокоенность пользователей Windows

Крупное обновление от Microsoft привело к появлению новой папки inetpub, что вызвало беспокойство из-за возможных уязвимостей безопасности. Эксперты рекомендуют не удалять её, ожидая дальнейших инструкций от Microsoft.

Читать далее

09.04.2025

Microsoft отмечает 50 лет инноваций и достижений

Microsoft празднует 50-летие с момента основания. Компания сыграла ключевую роль в развитии вычислительной техники и программного обеспечения от MS-DOS до Windows, внедряя искусственный интеллект и облачные технологии.

Читать далее

04.03.2025

CdkeySales предоставляет выгодные предложения на Microsoft

CdkeySales предлагает значительные скидки на программные ключи Microsoft. Заказы включают Windows 10, Windows 11, и офисные пакеты со скидками до 91%.

Читать далее

04.03.2025

Уязвимости: новая угроза для бизнеса и безопасности

Агентство CISA обновило каталог уязвимостей, включая риски для Cisco, Windows, угрозы безопасности в маршрутизаторах и другими системами. Компании обязаны принять меры до 24 марта 2025 года.

Читать далее