Назад в ленту

Zero-day в Windows: Microsoft исправила уязвимость AFD.sys, ведущую к SYSTEM

Microsoft закрыла CVE-2026-68820 в драйвере AFD.sys, который уже использовался в реальных атаках для повышения привилегий до SYSTEM.

Представьте: у вас есть самый обычный гостевой доступ к Windows. Никаких прав администратора, только базовые функции. А теперь представьте, что с помощью пары строк кода вы получаете полный контроль над системой — вплоть до прав SYSTEM. Звучит как сценарий хакерского блокбастера, но именно так работает свежая уязвимость, которую Microsoft закрыла на этой неделе.

Исправление zero-day в Windows: уязвимость AFD.sys и повышение привилегий

Microsoft закрыла CVE-2026-68820 в системном драйвере Windows AFD.sys. Речь идет об эксплуатируемом zero-day — уязвимость уже использовали в реальных атаках для повышения привилегий до SYSTEM. Ошибка кроется в работе драйвера AFD.sys, входящего в состав Microsoft Windows, и позволяет локальному пользователю получить полный контроль над машиной.

Это классический Zero Day Attack: злоумышленники применили эксплойт в реальных атаках еще до выхода патча. Механика ошибки связана с тем, что драйвер неправильно обрабатывает определенные сетевые запросы, из-за чего атакующий может выполнить код с максимальными привилегиями. Для эксплуатации достаточно обычного пользовательского доступа — никаких дополнительных прав не нужно.

Оценка уязвимости по CVSS составляет всего 7,0, что вызывает вопросы. Для дыры, которая уже используется в атаках и дает права SYSTEM, такой балл кажется заниженным. На практике это значит, что любой сотрудник или вредоносное ПО может стать администратором системы, отключить защиту, похитить данные или закрепиться в сети. Администраторам настоятельно рекомендуется как можно скорее установить обновление.

Пока Microsoft латает одну дыру, злоумышленники уже перебирают соседние. Не становитесь их следующей жертвой: установите обновление на все машины, включая серверы и рабочие станции. В мире эксплойтов нулевого дня медлительность непростительна.

Справка по теме (FAQ)
Что такое драйвер AFD.sys?
AFD.sys — это системный драйвер Microsoft Windows, который отвечает за сетевые операции и взаимодействие приложений с сетью. Ошибка в его коде может привести к серьезным последствиям, как показала уязвимость CVE-2026-68820.
Какие привилегии получает атакующий?
Уязвимость позволяет локальному пользователю повысить свои привилегии до уровня SYSTEM — самой высокой учетной записи в Windows. Это дает полный контроль над компьютером, включая возможность отключать защиту, красть данные и устанавливать вредоносное ПО.
Почему оценка CVSS всего 7,0, если уязвимость так опасна?
Несмотря на то, что эксплойт уже используется в атаках и дает права SYSTEM, оценка CVSS составляет 7,0. Это вызывает вопросы, так как для эксплуатации нужен лишь локальный доступ с минимальными правами. Возможно, Microsoft недооценила реальный уровень угрозы.
Что делать администраторам для защиты?
Необходимо как можно быстрее установить обновление безопасности от Microsoft. Учитывая, что уязвимость уже активно эксплуатируется, задержка с патчем может привести к компрометации всей корпоративной сети.