RasMan уязвимость требует патча для Windows

12.12.2025

Новая уязвимость обнаружена в службе Windows Remote Access Connection Manager (RasMan), которая позволяет атакующим сбрасывать сервис. ACROS Security выпустила бесплатные неофициальные микропатчи для защиты.

Обнаружение уязвимости и патчи Windows RasMan

Обнаружение уязвимости и патчи

ACROS Security, управляющая платформой микропатчей 0Patch, выявила новую уязвимость отказа в обслуживании (DoS) в ходе расследования повышения привилегий в Windows RasMan. Уязвимость затрагивает все версии Windows, включая Windows 7 до Windows 11 и Windows Server 2008 R2 до Server 2025. Данный дефект позволяет украденной учетной записи выполнять код от имени сервиса, когда RasMan не работает.

Микропатчи от ACROS Security блокируют эту уязвимость. Для установки необходима регистрация и установка 0Patch агента, который автоматически применяет обновления, если не заблокирован пользовательской политикой патчей.

Возможные последствия и реакция

Эта уязвимость может использоваться в сочетании с другими, такими как CVE-2025-59230, и позволяет неавторизованным пользователям выполнять код. О ножакачих была уведомлена Microsoft, но официального патча пока нет. ACROS настаивает на использовании их патчей до выхода официальных обновлений.

Пока Microsoft не комментирует ситуацию, ACROS бесплатно предоставляет свои решения для пользователей, как заявил генеральный директор компании.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508584
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735489
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746750
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
496264
скачали

Новости и обзоры для Desktop Windows

Улучшение функции Cross-Device Resume в Windows 11

Microsoft расширила функцию Cross-Device Resume в Windows 11, улучшив синхронизацию приложений и работу между устройствами.

Читать далее

Windows 11: Новые возможности в сборках Insider

Microsoft обновила программы Windows Insider, улучшив Windows 11 и добавив новые функции для бизнеса.

Читать далее

Microsoft Visio 2021 со значительной скидкой

Visio 2021 Professional: скидка $239 до 2024-02-08, лицензия навсегда. Новые шаблоны и функции.

Читать далее

Изменения в Code Vein: скидки и новые возможности

В Code Vein появились интересные обновления и скидки, ускоряющие геймплей и расширяющие возможности игроков.

Читать далее

Microsoft прекращает использование RC4 в Kerberos

Microsoft заменяет RC4 в Kerberos для повышения безопасности аутентификации Windows с 2026 года.

Читать далее

Обзор Highguard: Не спешите с выводами

Highguard запускается на Steam, привлекая 100,000 игроков, но получает 33% 'негативных' отзывов. Дайте шанс жанровому эксперименту.

Читать далее

PS2Recomp: Новый этап в перекомпиляции игр PS2

PS2Recomp переведёт игры PS2 на C++ для нативных портов на ПК, улучшая производительность.

Читать далее

Расширенные возможности моддинга с NVIDIA RTX Remix

NVIDIA обновила RTX Remix, добавив графические эффекты в классические игры без доступа к исходному коду.

Читать далее

Обновление Windows 11 KB5074109 мешает работе некоторых модемов

Обновление KB5074109 для Windows 11 удаляет старые драйверы, вызывая проблемы с модемами. Пользователи из пострадавших регионов ищут решения.

Читать далее

Anytype: Удобное управление задачами и проектами

Anytype заменяет Notion, Obsidian и Todoist для упрощения рабочих процессов.

Читать далее