Positive Technologies помогла устранить два 0-day уязвимости в файловой системе Windows

Positive Technologies помогла устранить два 0-day уязвимости в файловой системе Windows

В рамках январского «вторника обновлений» компания Microsoft исправила две уязвимости в драйвере ntfs.sys, который управляет файловой системой NTFS в Windows. Эти проблемы нашел специалист Positive Technologies Сергей Тарасов. Обе уязвимости давали злоумышленникам шанс захватить полный контроль над системой через эскалацию привилегий до уровня SYSTEM....
20.01.2026 [05:15]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Positive Technologies помогла устранить уязвимости в промышленной системе MasterSCADA 4DPositive Technologies помогла устранить уязвимости в промышленной системе MasterSCADA 4D Эксперт Positive Technologies Айнур Акчурин обнаружил опасные уязвимости в платформе MasterSCADA 4D. Это решение предназначено... ...

Эксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMSЭксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMS Компания Pandora FMS, разработчик одноименной системы мониторинга ИТ-инфраструктуры, поблагодарила эксперта Positive... ...

Positive Technologies помогла устранить уязвимость в библиотеке PHPOfficePositive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем ...

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin ConnectЭксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... ...

Positive Technologies помогла укрепить защиту приложения для подключения к VPN TunnelblickPositive Technologies помогла укрепить защиту приложения для подключения к VPN Tunnelblick Команда разработчиков Tunnelblick, графического пользовательского интерфейса одного из самых популярных VPN-сервисов... ...

Эксперт Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi ElectricЭксперт Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi Electric Эксперт Positive Technologies Антон Дорфман выявил пять уязвимостей в процессорных модулях ПЛК серий MELSEC System Q и MELSEC System... ...

Positive Technologies помогла Национальной лотерее проверить защищенность и корректность работы генератора чиселPositive Technologies помогла «Национальной лотерее» проверить защищенность и корректность работы генератора чисел Специалисты Positive Technologies помогли компании «Национальная лотерея» проверить защищенность и корректность процесса... ...

Вышла ОС для Mac на новой файловой системеВышла ОС для Mac на новой файловой системе Финальная версия macOS High Sierra для Apple Mac уже доступна для загрузки. Список наиболее существенных изменений включает совершенно новую файловую ...

Positive Technologies представила топ трендовых уязвимостей за майPositive Technologies представила топ трендовых уязвимостей за май В мае 2024 г. эксперты Positive Technologies отнесли к трендовым четыре уязвимости: это уже использовавшиеся в кибератаках... ...

K2 Кибербезопасность протестировала NGFW от Positive Technologies«K2 Кибербезопасность» протестировала NGFW от Positive Technologies «K2 Кибербезопасность» провела комплексное тестирование ранней версии межсетевого экрана нового поколения (NGFW)... ...

ФСБ сообщила о расторжении соглашения о взаимодействии с Positive TechnologiesФСБ сообщила о расторжении соглашения о взаимодействии с Positive Technologies Национальный координационный центр по компьютерным инцидентам, созданный ФСБ, расторг соглашение о взаимодействии с Positive Technologies. Основанием ...

Positive Technologies представила PT NGFW в инженерном исполненииPositive Technologies представила PT NGFW в инженерном исполнении Positive Technologies представила инженерный прототип межсетевого экрана нового поколения — PT NGFW. Об этом CNews сообщили... ...

Positive Technologies представила аппаратную платформу PT NGFWPositive Technologies представила аппаратную платформу PT NGFW Positive Technologies представила инженерный прототип межсетевого экрана нового поколения — PT NGFW. Об этом CNews сообщили... ...

Positive Technologies: 96% организаций уязвимы перед кибермошенникамиPositive Technologies: 96% организаций уязвимы перед кибермошенниками Специалисты Positive Technologies рассказали о результатах пентестов, проведенных в 2023 году. Оказалось, что практически во всех компаниях, где пров ...

Positive Technologies назвала слабые места в киберзащите компанийPositive Technologies назвала слабые места в киберзащите компаний Специалисты департамента комплексного реагирования на киберугрозы Positive Technologies подвели итоги расследований... ...

ИТМО и Positive Technologies подготовят экспертов-универсалов по кибербезопасностиИТМО и Positive Technologies подготовят экспертов-универсалов по кибербезопасности Национальный исследовательский университет ИТМО и компания Positive Technologies подписали соглашение о стратегическом... ...

Positive Technologies и университет Иннополис открыли магистратуру по кибербезопасностиPositive Technologies и университет «Иннополис» открыли магистратуру по кибербезопасности В университете «Иннополис» стартовала новая магистратура по кибербезопасности. Обучение организовано совместно... ...

Т1 Облако и Positive Technologies обеспечат кибербезопасность российского бизнеса«Т1 Облако» и Positive Technologies обеспечат кибербезопасность российского бизнеса Облачный провайдер «Т1 Облако» (холдинг «T1») и участник рынка кибербезопасности компания Positive Technologies подписали... ...

Positive Technologies выявила пять уязвимостей в контроллерах MELSECPositive Technologies выявила пять уязвимостей в контроллерах MELSEC Компания Mitsubishi Electric поблагодарила специалиста Positive Technologies за обнаружение ряда уязвимостей в процессорных модулях ПЛК серий MELSEC ...

Positive Technologies выпустила бесплатный обновленный сканер дыр в веб-приложенияхPositive Technologies выпустила бесплатный обновленный сканер «дыр» в веб-приложениях Анализатор безопасности приложений PT BlackBox Scanner получил десятки улучшений и возможность скачать отчет по результатам проверки. ...

Positive Technologies: DMA-атаки могут снова стать актуальнымиPositive Technologies: DMA-атаки могут снова стать актуальными Аналитики Positive Technologies обнаружили, что уже известные DMA-атаки получили новую точку входа при наличии физического доступа к целевым устройст ...

Positive Technologies выпустила бесплатный курс по основам кибербезопасностиPositive Technologies выпустила бесплатный курс по основам кибербезопасности Компания Positive Technologies запустила бесплатный курс по основам личной кибербезопасности. Программа курс будет полезна... ...

Positive Technologies: в среднем у ИБ-специалистов есть 6 дней на установку обновленийPositive Technologies: в среднем у ИБ-специалистов есть 6 дней на установку обновлений Специалисты предупреждают, что обычно злоумышленники меньше чем за неделю разрабатывают и публикуют в даркнете эксплоиты для критических уязвимостей, ...

Positive Technologies выявила связь между группировками Team46 и TaxOffPositive Technologies выявила связь между группировками Team46 и TaxOff Специалисты департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI) установили, что ранее... ...

Positive Technologies: растет количество атак через поддельную CAPTCHAPositive Technologies: растет количество атак через поддельную CAPTCHA Исследователи Positive Technologies проанализировали киберугрозы за четвертый квартал 2024 года. Общее число инцидентов выросло на 13% по сравнению с ...

Orion soft и Positive Technologies повысят защищенность сред виртуализацииOrion soft и Positive Technologies повысят защищенность сред виртуализации Российский разработчик программного обеспечения Orion soft и подставщик решений для кибербезопасности Positive Technologies... ...

Объем отгрузок Positive Technologies в 1 полугодии составил 4,9 млрд рублейОбъем отгрузок Positive Technologies в 1 полугодии составил 4,9 млрд рублей Positive Technologies в первом полугодии 2024 года увеличила объем инвестиций в разработку и развитие функционала продуктов и решений на 80% до 4,1 м ...

Positive Technologies: 80% российских организаций уделяют недостаточно внимания обеспечению киберустойчивостиPositive Technologies: 80% российских организаций уделяют недостаточно внимания обеспечению киберустойчивости Компания Positive Technologies представила результаты исследования готовности российских компаний противостоять кибератакам.... ...

Positive Technologies выявила неизвестный кейлоггер, встроенный в Microsoft Exchange ServerPositive Technologies выявила неизвестный кейлоггер, встроенный в Microsoft Exchange Server Расследуя инцидент у одного из своих клиентов, исследователи обнаружили ранее неизвестный кейлоггер, встроенный в главную страницу Microsoft Exchange ...

Positive Technologies предупреждает о росте числа кибератак через поддельную CAPTCHAPositive Technologies предупреждает о росте числа кибератак через поддельную CAPTCHA Positive Technologies проанализировала киберугрозы за IV квартал 2024 г. По данным исследования, общее число киберинцидентов... ...

Positive Technologies выявила 10 популярных техник атак, используемых вредоносным ПО в РоссииPositive Technologies выявила 10 популярных техник атак, используемых вредоносным ПО в России В 2023 г. использование вредоносного ПО стало самым популярным методом компрометации инфраструктуры — доля таких... ...

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive TechnologiesMozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... ...

В Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах IntelВ Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах Intel Специалист PT SWARM Марк Ермолов обнаружил новый подход к использованию ряда старых уязвимостей, уже исправленных компанией Intel. Атака позволяет по ...

Nauka Lab провела испытания полностью импортозамещенного кластера PT NGFW и PT Sandbox от Positive TechnologiesNauka Lab провела испытания полностью импортозамещенного кластера PT NGFW и PT Sandbox от Positive Technologies Лаборатория Nauka Lab сообщает об успешном развертывании и тестировании полностью импортозамещенного комплекса... ...

Совет директоров Positive Technologies утвердил программу стимулирования роста капитализации компанииСовет директоров Positive Technologies утвердил программу стимулирования роста капитализации компании Совет директоров Positive Technologies утвердил программу стимулирования роста капитализации компании, говорится в сообщении организации.Кроме того, ...

Positive Technologies выявила новый бэкдор в арсенале активной в России группировки ExCobaltPositive Technologies выявила новый бэкдор в арсенале активной в России группировки ExCobalt Команда экспертного центра Positive Technologies (PT ESC) выявила ранее неизвестный бэкдор, написанный на языке Go. Он используется... ...

Positive Technologies: 8 из 10 опрошенных компаний могут пропустить кибератаку из-за недостатков мониторинга инфраструктурыPositive Technologies: 8 из 10 опрошенных компаний могут пропустить кибератаку из-за недостатков мониторинга инфраструктуры Слепые зоны в мониторинге ИТ-инфраструктуры остаются в 93% опрошенных Positive Technologies российских организаций. Только... ...

Объем отгрузок клиентам Positive Technologies в 2024 году составил около 26 млрд рублейОбъем отгрузок клиентам Positive Technologies в 2024 году составил около 26 млрд рублей Positive Technologies подводит предварительные итоги 2024 года: объем отгрузок клиентам компании составил около 26 млрд рублей.Итоговое значение факт ...

Positive Technologies: число DDoS-атак в странах Персидского залива с начала года выросло на 70%Positive Technologies: число DDoS-атак в странах Персидского залива с начала года выросло на 70% Эксперты Positive Technologies представили масштабное исследование теневого рынка киберуслуг, нацеленных на страны Персидского... ...

Positive Technologies предупреждает об угрозе DaMAgeCard  новом способе DMA-атак через высокоскоростные периферийные устройстваPositive Technologies предупреждает об угрозе DaMAgeCard — новом способе DMA-атак через высокоскоростные периферийные устройства Команда Positive Labs — эксперты Positive Technologies, исследующие безопасность программно-аппаратных систем и ПО, — обнаружила... ...

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системеУязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp ...

Исследование Фонда ЦСР Северо-Запад и Positive Technologies: дефицит кадров на рынке ИБ России к 2027 году достигнет 60 тысячИсследование Фонда «ЦСР «Северо-Запад» и Positive Technologies: дефицит кадров на рынке ИБ России к 2027 году достигнет 60 тысяч Эксперты фонда «Центр стратегических разработок «Северо-Запад» и компании Positive Technologies представили аналитическое... ...

Positive Technologies, Российский квантовый центр и другие игроки отрасли назвали пять главных киберугроз квантовых технологийPositive Technologies, «Российский квантовый центр» и другие игроки отрасли назвали пять главных киберугроз квантовых технологий По прогнозам аналитического агентства Gartner, к 2025 г. около 40% крупных компаний будут поддерживать квантовые технологии... ...

В российской системе для видеоконференций VINTEO исправили 0-day уязвимостиВ российской системе для видеоконференций VINTEO исправили 0-day уязвимости Специалист Positive Technologies выявил хакерскую атаку на российскую компанию. Детальный анализ трафика показал, что для взлома использовались две о ...

Тестовая версия Windows 11 получила расширенную поддержку файловой системы ReFS  она сменит NTFS, но потомТестовая версия Windows 11 получила расширенную поддержку файловой системы ReFS — она сменит NTFS, но потом В последней сборке Windows 11 Build 27823 появилась расширенная поддержка новой файловой системы ReFS (Resilient File System), которая предложит неко ...

Уязвимости в утилите sudo, позволяющие получить права root в системеУязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому ...

Samsung исправила серьезные уязвимости в системе безопасности устройств GalaxySamsung исправила серьезные уязвимости в системе безопасности устройств Galaxy Samsung выпустила июньское обновление безопасности, устраняющее значительные уязвимости в устройствах Galaxy, оснащенных процессорами Exynos. Сотрудн ...

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системеУязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п ...

Отрицательное обновление: В Windows можно вернуть любые уязвимостиОтрицательное обновление: В Windows можно вернуть любые уязвимости Эксперт по безопасности продемонстрировал, как с помощью Windows Update подменять ключевые компоненты операционной системы на устаревшие и уязвимые. ...

Windows сошла с ума. Скрытая ошибка в системе делает процессоры AMD быстрееWindows сошла с ума. Скрытая ошибка в системе делает процессоры AMD быстрее В Windows 11 обнаружен интересный баг, который внезапно повышает производительность современных процессоров AMD. Обычно все происходит в точности до ...

В Windows закидывают нейросети // Как Microsoft будет использовать ИИ в своей операционной системеВ Windows закидывают нейросети // Как Microsoft будет использовать ИИ в своей операционной системе Microsoft начала активно внедрять нейросети в Windows. Компания уже анонсировала выпуск линейки ноутбуков с операционной системой, оснащенной искусст ...

Выпуск файловой системы Bcachefs 1.33.0Выпуск файловой системы Bcachefs 1.33.0 Кент Оверстрит (Kent Overstreet) опубликовал выпуск файловой системы Bcachefs 1.33.0. Выпуск охватывает два пакета: bcachefs-kernel-dkms с модулем яд ...

Выпуск отказоустойчивой файловой системы LittleFS 2.10Выпуск отказоустойчивой файловой системы LittleFS 2.10 Опубликован выпуск проекта LittleFS 2.10, развивающего компактную файловую систему для встраиваемых устройств и микроконтроллеров. Изначально файлова ...

Открыт код распределённой файловой системы 3FS, используемой в DeepSeekОткрыт код распределённой файловой системы 3FS, используемой в DeepSeek Опубликован исходный код распределённой файловой системы 3FS (Fire-Flyer File System), разработанной для использования в инфраструктурах тренировки и ...

Выпуск дистрибутива GoboLinux 017.01 с собственной иерархией файловой системыВыпуск дистрибутива GoboLinux 017.01 с собственной иерархией файловой системы Представлен релиз дистрибутива GoboLinux 017.01, в котором вместо традиционной для Unix-систем иерархии файлов используется стековая организация дере ...

Какая Windows лучше для игр Windows 11 25H2 сравнили с Windows 11 24H2Какая Windows лучше для игр? Windows 11 25H2 сравнили с Windows 11 24H2 Результаты:Doom: The Dark Ages — 128,3 fps (Windows 11 24H2), 128,5 fps (Windows 11 25H2).CYBERPUNK 2077 — 159,8 fps (Windows 11 24H2), 158,5 fps (Wi ...

Новейшая ОС макбуков убивает внешние накопители с файловой системой Microsoft. Apple игнорирует жалобы пользователейНовейшая ОС макбуков «убивает» внешние накопители с файловой системой Microsoft. Apple игнорирует жалобы пользователей Последняя версия фирменной десктопной операционной системы Apple – macOS – в течение последних нескольких месяцев «портит» внешние диски, размеченные ...

Что такое энергетические протечки и как их устранитьЧто такое «энергетические протечки» и как их устранить Если ваши намерения расходятся с вашими действиями, пора проверить, куда исчезают все ресурсы. ...

Основные поломки квадрокоптеров и как их можно устранитьОсновные поломки квадрокоптеров и как их можно устранить Квадрокоптеры сегодня используются не только для развлечений, но и для съёмок, мониторинга территорий и даже доставки грузов. Это сложные устройства, ...

КСП предписала властям Нарышкино устранить нарушенияКСП предписала властям Нарышкино устранить нарушения Представление внесено в адрес главы администрации поселка. Администрация Нарышкино. Фото: ИА “Орелград” / Светлана Числова Контрольно-сче ...

Сбер помогает бизнесу устранить нарушения по 115-ФЗСбер помогает бизнесу устранить нарушения по 115-ФЗ Сбер заявил о готовности сохранять сотрудничество с клиентами на особых условиях, если в их работе в прошлом были нарушения. Как сообщает пресс-служб ...

Почему зимой магнитятся волосы, и как это устранитьПочему зимой магнитятся волосы, и как это устранить Причина магнитящихся волос может крыться в том числе и в расчёске. Источник изображения: dzen.ru Все в большей или меньшей мере сталкивались с магнит ...

МИД рекомендовал россиянам устранить разночтение имен в документахМИД рекомендовал россиянам устранить разночтение имен в документах Консульский департамент МИД России рекомендовал россиянам заблаговременно устранить разночтения в именах в документах, чтобы не иметь проблем при пер ...

Прокуратура заставила устранить экологическую угрозу на КавминводахПрокуратура заставила устранить экологическую угрозу на Кавминводах Крупная авария произошла на канализационном коллекторе, расположенном в районе трассы Минеральные Воды — Александровское. Повреждённый объект использ ...

В Кремле заявили о попытках Байдена устранить соперниковВ Кремле заявили о попытках Байдена устранить соперников Пресс-секретарь президента РФ Дмитрий Песков заявил, что власти США пытаются устранить политических соперников, в особенности экс-главу страны Дональ ...

Тайны полипов ЖКТ: как распознать симптомы и вовремя их устранитьТайны полипов ЖКТ: как распознать симптомы и вовремя их устранить 17:46, 05 июля 2024, автор: Майя Б.Тайны полипов ЖКТ: как распознать симптомы и вовремя их устранитьЭти доброкачественные образования, несмотря на то ...

Полиция придумала, как устранить пробку на трассе под КурганомПолиция придумала, как устранить пробку на трассе под Курганом Сотрудники ГИБДД организовали реверсивное движение на трассе «Иртыш» недалеко от Кургана, чтобы не скапливалась пробка из автомобилей. Об этом сообщи ...

C 23 по 26 мая в Москве пройдет Positive Hack Days 2C 23 по 26 мая в Москве пройдет Positive Hack Days 2 В этом году второй международный киберфестиваль Positive Hack Days будет проходить с 23 по 26 мая на территории спорткомплекса «Лужники» в Москве. Ме ...

МИД РФ: Дело Додика  попытка Запада устранить неугодного лидераМИД РФ: "Дело Додика – попытка Запада устранить неугодного лидера" МИД РФ разочарован неправосудным решением по сфабрикованному делу против Президента Республики Сербской (Босния и Герцеговина) Милорада Додика ... ...

Частные инвесторы просят ЦБ устранить налоговый казус при сделках IPOЧастные инвесторы просят ЦБ устранить налоговый казус при сделках IPO Частные инвесторы просят ЦБ устранить налоговый казус при сделках IPO, пишет «РБК Инвестиции».Ассоциация розничных инвесторов (АРИ) опасается, что по ...

Кемеровчане требуют устранить на площадке детсада опасное мореКемеровчане требуют устранить на площадке детсада опасное море В редакцию нашего портала обратился кемеровчанин Дмитрий Кондриков вот с какой проблемой: на площадке детского сада, расположенного на Притомском про ...

Путин: у США не получилось санкциями против MC-21 устранить конкурента BoeingПутин: у США не получилось санкциями против MC-21 устранить конкурента Boeing Президент России Владимир Путин назвал «полной дурью» санкции САШ против производителя российского пассажирского самолета MC-21. По словам президента ...

У ИП арестовали машину за отказ устранить недостатки в кухонном гарнитуреУ ИП арестовали машину за отказ устранить недостатки в кухонном гарнитуре В Балакове изготовительница мебели может лишиться автомобиля за отказ устранить недостатки в кухонном гарнитуре.Как сообщает ГУ ФССП по Саратовской о ...

Прокурор потребовал через суд устранить свалку в Красногвардейском районеПрокурор потребовал через суд устранить свалку в Красногвардейском районе Собственник участка на Челябинской улице длительное время не принимал меры к ее ликвидации, решение районного суда обжаловал. Однако его апелляция ос ...

Талибы заявили о готовности устранить все препятствия в отношениях с РоссиейТалибы заявили о готовности устранить все препятствия в отношениях с Россией В афганском исламистском движении «Талибан» (запрещенная в России террористическая организация) заявили о высокой оценке отношений с Россией и подтве ...

Песков назвал суд над Трампом попыткой устранить политических конкурентовПесков назвал суд над Трампом попыткой устранить политических конкурентов В США происходит устранение политических конкурентов, заявил пресс-секретарь президента России Дмитрий Песков. Так он ответил на вопрос о мнении Крем ...

Администрацию Благодарненского округа обязали устранить три несанкционированных свалкиАдминистрацию Благодарненского округа обязали устранить три несанкционированных свалки Прокуратура Благодарненского района проверила исполнение законодательства об охране окружающей среды и выяснила, что в трех населенных пунктах муници ...

Квантовые алгоритмы могут устранить узкие места генеративного ИИКвантовые алгоритмы могут устранить узкие места генеративного ИИ Исследователи из Института квантовых вычислений (IQC) Университета Ватерлоо обнаружили, что квантовые алгоритмы могут ускорить создание и использован ...

Россия и КНР считают необходимым устранить первопричины украинского кризисаРоссия и КНР считают необходимым устранить первопричины украинского кризиса Россия и Китай исходят из того, что для урегулирования украинского кризиса необходимо устранить его первопричины.Также следует учитывать законные инт ...