CISA предупреждает об уязвимости SMB в Windows

23.10.2025

Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) обнаружило активные атаки на уязвимость клиента Microsoft Windows Server Message Block (SMB), идентифицированную как CVE-2025-33073. Несмотря на релиз патча в июне 2025 года, злоумышленники продолжают эксплуатировать данную уязвимость.

Уязвимость SMB и способы защиты

Что произошло и где

Уязвимость SMB в Windows позволяет удалённым атакам обманом заставлять системы подключаться к вредоносным серверам SMB, что может привести к эскалации привилегий. CISA добавило эту уязвимость в свой каталог Known Exploited Vulnerabilities (KEV) и потребовало обновить системы федеральных агентств до 2025-11-10. Частные организации также должны немедленно принять меры.

Рекомендации по защите

  • Установка патча от Microsoft, выпущенного в июне 2025 года.
  • Ограничение трафика SMB.
  • Сегментация внутренних сетей.
  • Мониторинг аномальных исходящих соединений.

Дополнительные уязвимости

CISA также добавило четыре другие активно эксплуатируемые уязвимости, которые затрагивают продукты Apple, Kentico Xperience, Microsoft и Oracle. Это подчёркивает необходимость ускорения политики обновлений для предотвращения крупных инцидентов.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6197449
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2861608
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2090576
скачали
uTorrent

uTorrent

uTorrent Cкачать бесплатно для Windows ПК

2
1076 отзывы
1209329
скачали

Новости и обзоры для Desktop Windows

CISA предупреждает об уязвимости SMB в Windows

Уязвимость SMB в Windows активно эксплуатируется. CISA требует исправления до 2025-11-10. Потенциал эскалации привилегий.

Читать далее

Bloodlines 2 получает смешанные отзывы на Steam

Bloodlines 2 вышла 2025-10-22, получив смешанные отзывы на Steam из-за слабой оптимизации и недостатков в игровом процессе.

Читать далее

Scarface вернулся на ПК с AI-графикой

Scarface: The World is Yours снова на ПК с улучшенной графикой благодаря AI. Игроки могут переключаться между режимами.

Читать далее

Scarface возвращается на ПК через Epic Games Store

Scarface: The World Is Yours готовится к выпуску на ПК через Epic Games Store, предположительно 2025-10-22. Ожидается ремастер версии.

Читать далее

CISA настаивает на обновлении Windows SMB-клиента

CISA предупреждает об угрозе для SMB-клиента Windows. Обновление обязательно до 2025-11-10 для предотвращения атак.

Читать далее

Pocketpair исключает сотрудничество с ИИ-играми

Pocketpair вводит строгие ограничения для игр с генеративным ИИ. Импликации для разработчиков и рынка игр.

Читать далее

Sinking City 2 задерживается до 2026 года

Frogwares, украинский разработчик, сообщил о задержке Sinking City 2 до 2026 года из-за войны и творческих изменений.

Читать далее

Патч KB5070773 восстанавливает ввод USB в WinRE

Патч KB5070773 исправляет ввод USB в WinRE для Windows 11 версий 24H2 и 25H2 после октябрьского сбоя.

Читать далее

Fellowship предоставляет скидку на стартовый доступ

Fellowship, объединяющий стили Diablo и WoW, вышел в ранний доступ по сниженной цене до 2023-10-23.

Читать далее

Lumma угрожает: кража данных через вредоносные программы

Lumma Infostealer атакует Windows, похищая куки и данные криптовалюты, представляя значительную угрозу.

Читать далее