Microsoft закрыла две уязвимости, затрагивающие практически все поддерживаемые версии Windows и приложение Windows App для macOS. Первая проблема связана со службой телефонии Windows и дает авторизованному пользователю возможность повысить свои привилегии в системе. Вторая обнаружилась в клиенте удаленного рабочего стола внутри Windows App для Mac и позволяет удаленно получить доступ к фрагментам памяти устройства. Обе ошибки описаны в августовских бюллетенях безопасности, а обновления уже доступны пользователям.
Детали уязвимостей
Опасность первой уязвимости, получившей идентификатор CVE-2026-62727, заключается в состоянии гонки. Речь идет о ситуации, когда несколько процессов одновременно обращаются к одному и тому же ресурсу, но синхронизация между ними работает неправильно. В Windows Telephony Service такая ошибка позволяет атакующему, который уже вошел в систему, выполнить код с более высокими правами, чем положено. Для эксплуатации нужен локальный доступ, но успешная атака дает злоумышленнику контроль над системой, сравнимый с правами администратора. По шкале CVSS эта уязвимость получила 7,0 балла из десяти, что соответствует высокому уровню опасности.
Вторая проблема, CVE-2026-69550, носит иной характер и затрагивает Windows App для Mac версий до 11.3.9. В компоненте Remote Desktop Client происходит чтение за пределами выделенной области памяти. Это классическая ошибка выхода за границы буфера, которая позволяет постороннему лицу по сети получить содержимое оперативной памяти, куда ему доступ быть не должен. Вектор атаки сетевой, но для успешной эксплуатации требуется участие пользователя, например подключение к скомпрометированному серверу удаленного рабочего стола. Уровень опасности оценен в 6,5 балла, то есть как средний. В отличие от первой уязвимости, здесь злоумышленник не получает возможность выполнять код, однако раскрытие информации из памяти может привести к утечке учетных данных, ключей шифрования или других конфиденциальных сведений.
Затронутыми оказались практически все актуальные редакции Windows. В зоне риска находятся Windows 10 начиная с версии 1607 и заканчивая 22H2, а также Windows 11 от 23H2 до 26H1. Проблема также присутствует в серверных версиях - Windows Server 2012, 2012 R2, 2016, 2019, 2022 и 2025, включая конфигурации Server Core. Такое широкое покрытие означает, что потенциально уязвимыми являются не только рабочие станции, но и серверы, которые используются в крупных организациях. Для службы телефонии Windows это особенно значимо, поскольку она входит в состав операционной системы и доступна по умолчанию на многих устройствах.
На данный момент нет публичных данных о том, что эти уязвимости активно эксплуатировались в реальных атаках. Тем не менее сочетание локального повышения привилегий и утечки информации из памяти делает обе проблемы привлекательными для злоумышленников, которые уже получили начальный доступ к системе или пытаются перехватить данные в процессе удаленного подключения. Даже средний уровень опасности не стоит игнорировать, поскольку в цепочке атак раскрытие информации часто становится первым шагом к более серьезному взлому.
Microsoft выпустила обновления безопасности, которые закрывают обе уязвимости. Для систем Windows необходимо установить накопительные обновления, соответствующие версии операционной системы. Информацию о конкретных номерах обновлений можно найти в бюллетенях CVE-2026-62727 и CVE-2026-69550 на портале Microsoft Security Response Center. Пользователям Windows App для Mac следует обновить приложение до версии 11.3.9, в которой проблема с чтением за пределами буфера устранена. Установка обновлений рекомендуется как можно скорее, особенно на серверных системах, где локальное повышение привилегий может позволить злоумышленнику закрепиться в инфраструктуре и получить доступ к другим ресурсам.
Особое внимание стоит уделить организациям, использующим Windows Server в режиме Core, поскольку такие системы не имеют графического интерфейса и часто администрируются удаленно. В них процесс обновления может быть менее автоматизирован, что увеличивает окно уязвимости.
Это не первый случай, когда ошибки синхронизации в системных службах Windows приводят к повышению привилегий. Подобные проблемы регулярно обнаруживаются и закрываются, но они показывают, насколько важна своевременная установка обновлений даже для компонентов, которые не находятся на виду у пользователя. Вторая же уязвимость напоминает о том, что клиенты удаленного доступа, включая кросс-платформенные решения, становятся все более привлекательной целью для атак, ориентированных на кражу данных из памяти. Обновление приложений и операционной системы остается основным способом защиты от таких угроз.
Ссылки
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62727
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69550