LIVE
Новость

Августовский обзор уязвимостей: от ViPNet Client до критических багов в Windows

Positive Technologies опубликовала августовский дайджест «В тренде VM», включив в перечень трендовых уязвимостей четыре новых позиции — одну в отечественном программном комплексе ViPNet Client и три в продуктах Microsoft.

Земфира Асланова·обновлено 13 августа 2026 г.

Августовский обзор уязвимостей: от ViPNet Client до критических багов в Windows

Для архитектора корпоративной инфраструктуры ключевой интерес представляет не сам факт публикации, а демонстрация реальной цепочки эксплуатации через доверенный механизм обновления, превращающий защитное ПО в точку компрометации.

Механизм обновления ViPNet Client как вектор компрометации

Уязвимость PT-2026-19 (BDU:2026-09885, оценка CVSS 9,0) затрагивает механизм автоматического обновления программного комплекса ViPNet Client и классифицируется как нарушение механизма защиты данных (CWE-693). По данным Positive Technologies, для эксплуатации атакующему необходим предварительный контроль над узлом с ViPNet Administrator — оттуда через базовую функциональность транспортного протокола MFTP рассылается файл-конверт (.ctl), содержащий вредоносную библиотеку wtsapi32.dll. Служба обновления Itcsrvup64.exe загружает её посредством техники DLL Hijacking, а запись в файловую систему осуществляется через Path Traversal. На скомпрометированных хостах зафиксировано развёртывание прокси-компонента для перенаправления трафика, загрузчика дополнительных DLL и средств зачистки журналов InfoTeCS; в исследовании также упоминаются ранее описанные загрузчик Donnect и бэкдор ShadowRelay. По имеющимся данным, атака продолжалась как минимум с 1 июня по 14 июля 2026 года и затронула не менее восьми организаций.

Ядро Windows и SharePoint Server

В дайджест вошли две уязвимости SharePoint Server — повышение привилегий PT-2026-58260 (CVE-2026-56164) и удалённое выполнение кода PT-2026-58284 (CVE-2026-58644), — а также уязвимость ядра Microsoft Windows PT-2026-47906 (CVE-2026-42980), также связанная с эскалацией привилегий. Локальные версии SharePoint Server затрагиваются все поддерживаемые редакции — Subscription Edition, SharePoint Server 2019 и SharePoint Server 2016. По данным источника, одна из уязвимостей SharePoint уже использовалась в реальных атаках; по сообщению Bleeping Computer, инцидент затронул Федеральное управление информатики и телекоммуникаций Швейцарии и привёл к компрометации порядка 200 учётных записей.

Что отслеживать и где концентрировать усилия

Для сред, где развёрнут ViPNet Client, рекомендуется обновление до ViPNet Client 4 версии 4.5.3 (сборка 65211) для сертифицированной сборки или 4.5.5 (сборка 24749) для релизной, а также ViPNet Administrator до версии 4.6.11.5114. Учитывая, что для эксплуатации PT-2026-19 требуется контроль над узлом администратора, приоритет смещается с периметровой защиты на сегментацию управляющего контура и аудит журналов обновления. По SharePoint Server следует ориентироваться на актуальные патчи Microsoft Patch Tuesday; в системах, где обновление отложено, компенсирующие меры описаны в бюллетене вендора.