CISA настаивает на обновлении Windows SMB-клиента

22.10.2025

Агентство кибербезопасности CISA настоятельно рекомендуется обновить уязвимость SMB-клиента в Microsoft Windows на версиях Windows 10, Windows 11 и Windows Server. Уязвимость позволяет злоумышленникам удаленно получить доступ, используя контролируемые ими серверы.

Рекомендуемое обновление

Уязвимость SMB-клиента Windows получила результативность по CVSS 8.8 из 10 что свидетельствует о высокой серьезности угрозы. Microsoft исправила уязвимость в июньском обновлении 2025 года, но не все установки обновлены, что создает возможности для атак.

  • Обновление требуется до 2025-11-10.
  • Возможна удаленная активация угрозы при соединении с сервером SMB.

Новая атака через SMB: что нужно знать

Дополнительные меры

CISA рекомендует, кроме установки патча, ограничение доступа к SMB, сегментацию сети и мониторинг аномального трафика. Это позволит снизить риски при невозможности немедленного обновления.

По словам Джона Карберри — директора по маркетингу в сфере кибербезопасности, ошибка контроля доступа протокола SMB становится причиной уязвимости. Это позволяет злоумышленникам проводить атаки на неправильно защищённые системы.

Обеспечение безопасности

Андрей Обадиару, директор по информационной безопасности, отметил, что разрыв между обнаружением уязвимости и её эксплуатацией сокращается, что требует постоянного тестирования на наличие угроз. Это может помочь приоритизировать и устранять критические уязвимости.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508606
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735613
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746763
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
496621
скачали

Комментарии (0)

Комментариев пока нет. Будьте первым!