В Сеть выложили эксплойт для критической дыры SIGRed в Windows Server

В Сеть выложили эксплойт для критической дыры SIGRed в Windows Server

В Сеть выложили эксплойт для критической дыры SIGRed в Windows Server

Полностью рабочий PoC-эксплойт для критической уязвимости SIGRed, затрагивающей Windows Server, теперь доступен в Сети. С помощью этого proof-of-concept можно выполнить вредоносный код удалённо, так что администраторам в очередной раз напомнили о необходимости установить патчи.

О SIGRed мы писали в июле 2020 года. Тогда стало известно, что уязвимость получила идентификатор CVE-2020-1350 и максимальные 10 баллов по шкале CVSS. Примечательно, что брешь, затрагивающую Windows Server версий с 2003 по 2019, не замечали 17 лет.

Microsoft сразу предупредила, что баг подходит для активности компьютерного червя, а это значит, что вредоносная программа с помощью CVE-2020-1350 может автоматически распространяться на другие машины в корпоративной сети, при этом не требуя никакого взаимодействия с пользователями.

По степени опасности SIGRed попала в один ряд с такими серьёзными дырами, как BlueKeep и EternalBlue. Успешная эксплуатация SIGRed в атаке, позволяет удалённо выполнить код с правами уровня SYSTEM.

Новым эксплойтом поделилась с общественностью Валентина Пальмиотти, исследователь в области кибербезопасности из компании Grapl. Также эксперт рассказала подробности способа эксплуатации бреши.

«Если злоумышленник сможет воспользоваться этим PoC-кодом, ему удастся удалённо выполнить код и скомпрометировать всю корпоративную инфраструктуру атакованной организации», — пишет Валентина.

Эксплойт, о котором можно узнать больше по двум ссылкам (1, 2) протестировали на 64-битных версиях Windows Server 2019, 2016, 2012R2 и 2012. Процесс эксплуатации Пальмиотти записала на видео:

США, Бразилия и Россия стали главными источниками DDoS в начале 2026-го

Аналитический центр StormWall изучил источники DDoS-атак в мире за I квартал 2026 года. В тройку лидеров вошли США, Бразилия и Россия. На первом месте оказались США, на них пришлось 23,8% всего глобального DDoS-трафика. Для сравнения: годом ранее страна занимала вторую позицию с долей 16%.

На второе место поднялась Бразилия с показателем 11,1%. Это заметный скачок: в I квартале 2025 года страна не входила даже в топ-5 мировых источников DDoS-атак.

Россия заняла третью позицию с долей 9,2%. Годом ранее она также была на третьем месте, но показатель был выше — 12,1%. В StormWall связывают сохранение России в верхней части рейтинга с тем, что злоумышленники всё чаще заражают локальные устройства, чтобы обходить геоблокировки при атаках на российские компании.

На четвёртом месте оказался Китай с долей 8,8%. Его позиция по сравнению с прошлым годом не изменилась, но показатель вырос: в I квартале 2025 года он составлял 6,5%.

Пятую строчку заняла Франция с долей 5,4%. В StormWall отмечают, что Франция стала одним из новых заметных источников DDoS-трафика. К таким же новым активным игрокам аналитики относят Тайвань и Вьетнам: каждая из этих стран генерирует более 4% мирового DDoS-трафика.

А вот Турция, наоборот, резко сдала позиции. В I квартале 2025 года она была мировым лидером с долей 35,8%, а в начале 2026 года опустилась до 1,6% и уже не вошла в топ-5.

Ещё один важный вывод исследования — рост числа заражённых устройств. По данным StormWall, в I квартале 2026 года армия устройств, участвующих в DDoS-атаках, выросла почти втрое по сравнению с аналогичным периодом прошлого года и достигла 7 млн IP-адресов.

RSS: Новости на портале Anti-Malware.ru