Перейти к содержанию

Около 90 тысяч серверов в России могут быть уязвимы из-за критической ошибки в Windows RDS

Использовать уязвимость можно без входа в систему

В службах удалённых рабочих столов Windows Remote Desktop Services (RDS) обнаружили уязвимость CVE-2026-69525 с критическим рейтингом 9,8 балла по CVSS 3.1. При её эксплуатации злоумышленник способен получить полный контроль над уязвимой системой.

Изображение сгенерировано нейросетью Grok Источник изображения: Grok Imagine

Для атаки достаточно сетевого доступа к RDS — учетные данные и действия пользователя не требуются. Microsoft также оценивает вероятность эксплуатации уязвимости как высокую. Проблема затрагивает ряд версий Windows Server, включая 2012, 2016, 2019, 2022 и 2025, а также некоторые редакции Windows 10 и Windows 11.

По данным BI.ZONE EASM, в российском сегменте интернета обнаружено около 90 тысяч систем с активными сервисами удалённого доступа. В случае атаки злоумышленники могут устанавливать вредоносные программы, изменять системные настройки и получать доступ к данным.

Microsoft выпустила исправления 8 сентября 2026 года. Организациям рекомендуют установить актуальные обновления и проверить внешний периметр. До установки патчей доступ к RDP следует ограничить доверенными источниками и не оставлять сервисы открытыми в интернете без необходимости.