Внедрение команд в Microsoft PowerShell позволяло локально выполнить код

PowerShell

Microsoft PowerShell содержит уязвимость внедрения команд, которая позволяет авторизованному пользователю выполнить произвольный код в системе. Проблеме присвоен идентификатор CVE-2026-50523, оценка опасности по шкале CVSS (Common Vulnerability Scoring System, общая система оценки уязвимостей) составляет 7,8 балла, что соответствует высокому уровню. Уязвимость затрагивает версии PowerShell 7.4, 7.5 и 7.6 до определенных обновлений.

Уязвимость CVE-2026-50523

Внедрение команд - это тип ошибки обработки входных данных, при котором специальные символы не нейтрализуются должным образом. В случае PowerShell это означает, что злоумышленник, имеющий возможность передать команде специально сформированную строку, может дополнительно выполнить произвольные команды от имени текущего пользователя. Подобные уязвимости относят к категории CWE-77, которая описывает некорректную нейтрализацию специальных элементов в командах.

Согласно вектору CVSS, для эксплуатации требуется локальный доступ к системе. Атакующий должен иметь действующую учетную запись, однако уровень привилегий может быть минимальным. Сложность атаки оценивается как низкая, что означает отсутствие необходимости преодолевать дополнительные условия. Также не требуется взаимодействие с пользователем, поэтому атака может проводиться автоматически с использованием сценариев. Показатели влияния на конфиденциальность, целостность и доступность имеют высокие значения, что свидетельствует о возможности полного компрометирования данных при успешной эксплуатации.

PowerShell является одним из ключевых инструментов администрирования в экосистеме Windows и активно используется для автоматизации рутинных задач. В отличие от классического командного интерпретатора, PowerShell позволяет выполнять сложные сценарии, управлять удаленными системами и интегрироваться с облачными сервисами. Кроме того, начиная с седьмой версии, PowerShell становится кроссплатформенным и работает на операционных системах Linux и macOS, что расширяет область применения и, следовательно, поверхность атаки.

Опасность данной уязвимости заключается в ее сочетании с другими методами атак. Например, злоумышленник может получить начальный доступ к системе через фишинг, а затем использовать внедрение команд для закрепления в инфраструктуре. Поскольку PowerShell часто запускается с повышенными привилегиями при выполнении административных задач, успешная эксплуатация может привести к получению прав администратора домена или полного контроля над сервером. В таких условиях риск утечки конфиденциальных данных и остановки бизнес-процессов значительно возрастает.

Затронутые версии включают PowerShell 7.4 до 7.4.19.0, PowerShell 7.5 до 7.5.10.0 и PowerShell 7.6 до 7.6.5. Разработчики Microsoft подготовили исправления, которые устраняют проблему. Для защиты систем необходимо как можно скорее обновить PowerShell до актуальных версий, содержащих исправление. В качестве промежуточной меры до установки обновления рекомендуется ограничить выполнение непроверенных сценариев и ужесточить политики управления приложениями.

Администраторам следует провести инвентаризацию всех систем, где используется уязвимая версия PowerShell. Это касается как серверов, так и рабочих станций, а также сред разработки и тестирования. Важно помнить, что уязвимость может быть использована локально, поэтому следует обратить внимание на системы, доступные нескольким пользователям. Кроме того, необходимо проверить, не выполняются ли автоматические сценарии с использованием PowerShell от имени учетных записей с широкими правами.

Сведений о реальных атаках с применением этой уязвимости на момент публикации не поступало. Тем не менее это не снижает необходимости в срочном обновлении. Ошибки в инструментах администрирования традиционно привлекают внимание злоумышленников, поскольку позволяют автоматизировать вредоносные действия и развивать атаку внутри сети. После раскрытия технических деталей вероятность появления эксплойтов существенно возрастает.

Обнаруженная проблема напоминает о важности регулярного обновления программного обеспечения, особенно в части средств управления и автоматизации. Даже уязвимости с локальным вектором атаки могут привести к серьезным последствиям, если злоумышленнику удастся получить стартовую точку в системе. Обновление PowerShell должно стать приоритетной задачей для всех администраторов, использующих затронутые версии.

Ссылки

Комментарии: 0