CISA предупреждает об активной эксплуатации уязвимости Windows
🔥 CISA и Microsoft предупреждают об активной эксплуатации CVE-2026-32202 — zero-click уязвимости в Windows Shell, которая позволяет атакующим заставить систему жертвы аутентифицироваться на их сервере.
Особенно неприятно, что эта дыра появилась из-за неполного патча CVE-2026-21510. В феврале Microsoft закрыли две связанные уязвимости (CVE-2026-21510 и CVE-2026-21513), которые APT28 активно использовала через weaponized LNK-файлы для обхода SmartScreen. Но как часто бывает — заплатка оказалась кривой, и теперь у нас новый CVE с тем же вектором атаки.
Compliance и security — разные вещи. Эта история — ещё одно напоминание для тех, кто забыл. Можно формально закрыть все CVE в отчётах, но если патчи некачественные, проблема никуда не девается. А государственные группировки вроде Fancy Bear это прекрасно понимают и продолжают искать способы обойти "исправления".
→ CVE-2026-32202 — spoofing в Windows Shell
→ Эксплуатируется APT28 через LNK-файлы
→ Является следствием неполного патча февральских CVE
Классическая ситуация с Microsoft — быстро закрыли дыру, но не до конца. Теперь снова латают то же самое место. Если у вас в инфраструктуре много Windows-машин, стоит ускорить процедуры патчинга и не полагаться только на автообновления.
Helpnetsecurity
#CVE202632202 #APT28 #Windows #Microsoft
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.