12 мая 2026 года в службе Windows Netlogon была обнаружена критическая уязвимость — CVE-2026-41089. Именно Netlogon отвечает за аутентификацию пользователей и компьютеров в доменной инфраструктуре Windows, позволяя сотрудникам получать доступ к корпоративным ресурсам.
Уже 1 июня исследователи зафиксировали первые реальные атаки с использованием этой уязвимости. Уровень критичности составляет 9,8 из 10 баллов по шкале CVSS.
☝️ Атака, которая не требует вашего участия
Большинство кибератак начинается с действий пользователя: перехода по ссылке, открытия вложения или запуска файла. В случае CVE-2026-41089 ситуация иная.
Злоумышленнику не требуется знать логин или пароль сотрудника. В определённых условиях достаточно отправить специально сформированный сетевой запрос, чтобы получить привилегии уровня администратора домена — самой высокой роли в корпоративной сети.
После этого под угрозой оказываются все компьютеры организации, а распространение вредоносного ПО или шифрование данных может занять считанные минуты.
⚡️ Что нужно сделать прямо сейчас
- Убедитесь, что на вашем рабочем устройстве установлены последние обновления безопасности Windows. Каждое не обновлённое устройство увеличивает риск для всей компании.
- Если вы заметили подозрительную активность — неожиданные запросы на авторизацию, ошибки доступа или внезапные разрывы соединения с корпоративной сетью — немедленно сообщите об этом системному администратору или в ИТ-службу.
- Не подключайте рабочие устройства к публичным сетям Wi-Fi без использования VPN, особенно если обновления безопасности ещё не установлены.
На платформе HUSH вы можете ознакомится с базовыми принципами работы корпоративных сетей и современными методами защиты инфраструктуры. Знания помогут сотрудникам быстрее распознавать потенциальные угрозы и своевременно сообщать о них специалистам.
Помните: кибербезопасность — это непрерывный процесс. Обновление системы сегодня может предотвратить серьёзный инцидент завтра.
✅ Почему это касается каждого
Для успешной атаки злоумышленнику достаточно одного уязвимого устройства в сети. Именно поэтому безопасность зависит не только от ИТ-службы, но и от действий каждого сотрудника.
Своевременная установка обновлений, внимательность к системным уведомлениям и оперативное информирование специалистов о подозрительных событиях помогают компании сохранять устойчивость даже перед критическими угрозами.