Атаки на Windows-серверы во втором квартале 2026 года: web shell, LockBit 3.0 и новые методы закрепления

information security
Во втором квартале 2026 года специалисты аналитического центра AhnLab Security Intelligence Center (ASEC) подготовили сводку по текущему состоянию атак на плохо администрируемые веб-серверы под управлением Windows.

Уязвимости в Microsoft Dynamics позволяют выполнить код и раскрыть данные

Microsoft Dynamics
В платформе Microsoft Dynamics обнаружен ряд уязвимостей, которые позволяют злоумышленнику повышать привилегии, выполнять произвольный код и раскрывать конфиденциальные данные.

Уязвимость в Power BI Report Server позволяет удалённо выполнить код

Microsoft Power BI
Некорректная проверка входных данных в Microsoft Power BI Report Server открывает путь к выполнению произвольного кода на сервере. Разработчики уже выпустили обновление, закрывающее проблему.

Уязвимости в Ivanti Endpoint Manager позволяют перехватывать учётные данные и останавливать агентов

Ivanti
В системе управления конечными точками Ivanti Endpoint Manager (EPM) выявлены три уязвимости высокой степени опасности. Они затрагивают компоненты Agent и Core и позволяют нарушить работу агентов, получить

Патч для Microsoft Exchange Server закрывает уязвимости выполнения кода и повышения привилегий

Microsoft Exchange Server
Microsoft выпустила обновления безопасности для Exchange Server, которые устраняют семь уязвимостей. В зависимости от проблемы потенциальная атака может привести к выполнению произвольного кода, повышению

Microsoft исправила уязвимость в Azure Active Directory, позволяющую повысить привилегии

Microsoft Azure
Microsoft выпустила обновления безопасности для нескольких компонентов облачной платформы Azure. В их числе ошибки в Azure Active Directory, Azure Kubernetes Service, Azure SQL Database, Azure Logic Apps и других сервисах.

Уязвимость в функции аннотаций Zoom позволяет выполнить код без действий жертвы

Zoom
Уязвимость в функции аннотаций Zoom позволяет участнику встречи удалённо выполнить код на устройстве другого участника. Для атаки не требуется ни кликов, ни загрузок, ни каких-либо предупреждающих знаков

Группа Helix использует вишинг и фишинг кода устройства для массовой эксфильтрации SharePoint

APT
Специалисты ReliaQuest обнаружили новую группу вымогателей данных, действующую под именем Helix. Эта группа применяет комбинацию вишинга (голосового фишинга), фишинга с использованием кода устройства и

APT-C-20 (Fancy Bear) применил макросы, COM-хук и облачный сервис Filen для скрытого доступа

APT
Группировка APT-C-20 (известная также как Fancy Bear и APT28) с 2004 года ведёт целенаправленный кибершпионаж против правительственных структур. Её методы постоянно совершенствуются.

PowerHooK: атака на AMD SEV-ES и SEV-SNP извлекает ключи шифрования через побочный канал мощности

AMD
Исследователи из Технического университета Граца представили атаку PowerHooK, которая позволяет извлекать секретные данные из виртуальных машин, защищённых технологиями AMD SEV-ES и SEV-SNP.