В Windows 10 выявили уязвимость, позволяющую вывести ПК из строя

Специалист группы анализа уязвимостей из компании Positive Technologies Марат Гаянов пояснил, что защититься можно, отключив службу Cldflt, чья задача - представлять облачные файлы и папки, как если бы они находились в ПК
Редакция сайта ТАСС
09 апреля, 13:36

МОСКВА, 9 апреля. /ТАСС/. В операционной системе Windows 10 выявлена уязвимость среднего уровня опасности, которая до сих пор не исправлена Microsoft, свидетельствует информация в банке данных угроз ФСТЭК России. Специалист, обнаруживший брешь, сообщил ТАСС о возможности хакеров вывести ПК из строя через эту "дыру".

Уязвимость версии 22H2 была выявлена в январе 2025 года и опубликована в банке угроз 7 апреля. Согласно сайту Microsoft, 22H2 - это последняя версия Windows 10. Ее обслуживание будет завершено 14 октября 2025 года вместе с самой "десяткой". Информация об устранении уязвимости пока отсутствует.

"Уязвимость опасна тем, что позволяет злоумышленнику вывести компьютер из строя. В случае успешного использования, устройство станет полностью нерабочим, синий экран смерти и перезагрузка не поможет", - сказал ТАСС специалист группы анализа уязвимостей из компании Positive Technologies Марат Гаянов.

Он пояснил, что хакерам достаточно иметь доступ непривилегированного пользователя, "атакующий должен только запустить эксплоит на компьютере".

Защититься можно, отключив службу (минифильтр) Cldflt, чья задача - представлять облачные файлы и папки, как если бы они находились в ПК, пояснил Гаянов. Отключение приведет к остановке всех облачных клиентов в системе.