Netlogon: Критическая уязвимость Windows уже активно эксплуатируется!
06.07.2026
BleepingComputer
37
Народ, срочно в номер! Критическая уязвимость в Netlogon (под кодовым названием Zerologon), патч для которой вышел еще в августе, теперь активно используется хакерами. Это не игрушки: баг позволяет обойти аутентификацию в Windows Server и получить полные права администратора домена, а это значит — контроль над всей инфраструктурой компании.<br><br>Представьте, злоумышленник может на коленке, с минимальными усилиями, по сути, захватить все ваши сервера и данные.<br><br>Что делать? Срочно проверяйте, установили ли вы патч KB4574447 (август) и KB4581051 (октябрь). Если нет, бегом ставить! Для спецов – мониторьте контроллеры домена на предмет подозрительной активности и используйте строгие правила изоляции. Цена ошибки – слишком высока.
Представьте, что крупнейшая детская больница, SickKids, сливает данные своих сотрудников и кандидатов. Причина? Уязвимость в стороннем софте, который, казалось бы, не относится к критичным...
Citrix снова в центре внимания, но не по-хорошему. Обнаружены две свежие уязвимости в NetScaler Gateway и ADC, которые позволяют злоумышленникам обойти аутентификацию или удаленно выполнить код. Это...
Представьте: 2024 год, T-Mobile, высокотехнологичная компания, буквально перерезает сетевой кабель, чтобы остановить китайских госхакеров! Это не сюжет фильма, а реальная история, которая показывает,...
Иранская группировка MuddyWater снова в деле! Парни развернули масштабную шпионскую кампанию, целясь в промышленные, образовательные и государственные организации в девяти странах. Фишка в том, что...