CISA настаивает на обновлении Windows SMB-клиента

22.10.2025

Агентство кибербезопасности CISA настоятельно рекомендуется обновить уязвимость SMB-клиента в Microsoft Windows на версиях Windows 10, Windows 11 и Windows Server. Уязвимость позволяет злоумышленникам удаленно получить доступ, используя контролируемые ими серверы.

Рекомендуемое обновление

Уязвимость SMB-клиента Windows получила результативность по CVSS 8.8 из 10 что свидетельствует о высокой серьезности угрозы. Microsoft исправила уязвимость в июньском обновлении 2025 года, но не все установки обновлены, что создает возможности для атак.

  • Обновление требуется до 2025-11-10.
  • Возможна удаленная активация угрозы при соединении с сервером SMB.

Новая атака через SMB: что нужно знать

Дополнительные меры

CISA рекомендует, кроме установки патча, ограничение доступа к SMB, сегментацию сети и мониторинг аномального трафика. Это позволит снизить риски при невозможности немедленного обновления.

По словам Джона Карберри — директора по маркетингу в сфере кибербезопасности, ошибка контроля доступа протокола SMB становится причиной уязвимости. Это позволяет злоумышленникам проводить атаки на неправильно защищённые системы.

Обеспечение безопасности

Андрей Обадиару, директор по информационной безопасности, отметил, что разрыв между обнаружением уязвимости и её эксплуатацией сокращается, что требует постоянного тестирования на наличие угроз. Это может помочь приоритизировать и устранять критические уязвимости.

Самые популярные для Desktop Windows

Новости и обзоры для Desktop Windows

Scarface возвращается на ПК через Epic Games Store

Scarface: The World Is Yours готовится к выпуску на ПК через Epic Games Store, предположительно 2025-10-22. Ожидается ремастер версии.

Читать далее

CISA настаивает на обновлении Windows SMB-клиента

CISA предупреждает об угрозе для SMB-клиента Windows. Обновление обязательно до 2025-11-10 для предотвращения атак.

Читать далее

Pocketpair исключает сотрудничество с ИИ-играми

Pocketpair вводит строгие ограничения для игр с генеративным ИИ. Импликации для разработчиков и рынка игр.

Читать далее

Sinking City 2 задерживается до 2026 года

Frogwares, украинский разработчик, сообщил о задержке Sinking City 2 до 2026 года из-за войны и творческих изменений.

Читать далее

Патч KB5070773 восстанавливает ввод USB в WinRE

Патч KB5070773 исправляет ввод USB в WinRE для Windows 11 версий 24H2 и 25H2 после октябрьского сбоя.

Читать далее

Fellowship предоставляет скидку на стартовый доступ

Fellowship, объединяющий стили Diablo и WoW, вышел в ранний доступ по сниженной цене до 2023-10-23.

Читать далее

Lumma угрожает: кража данных через вредоносные программы

Lumma Infostealer атакует Windows, похищая куки и данные криптовалюты, представляя значительную угрозу.

Читать далее

Jackbox представляет Party Pack 11 с оригинальными играми

Jackbox выпускает Party Pack 11 с пятью оригинальными играми. Релиз ожидается 2023-10-23.

Читать далее

Bloodlines 2: Новая система нарядов и рейтинги

Bloodlines 2 обновляет систему нарядов с 2023-10-02, влияя на взаимодействие с NPC.

Читать далее

Генеративный ИИ задействован в 17% демоверсий Steam Next Fest

504 демоверсии на Steam Next Fest применили генеративный ИИ, перераспределяя задачи между художниками и разработчиками.

Читать далее