sber
Не сто резюме, а сто друзей: почему рекомендации снова стали валютой рынка труда
Свыше тысячи школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования
Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
КПД ИИ-контура: новая метрика для CIO
Отечественные решения виртуализации и резервного копирования для онлайн-банка
ЦБ
°
суббота, 15 августа 2026

Лакомый кусочек для хакеров: критическая уязвимость в DriverHub ставит под угрозу миллионы ПК

Лакомый кусочек для хакеров: критическая уязвимость в DriverHub ставит под угрозу миллионы ПК
Изображение: Газинформсервис
В популярном приложении для обновления драйверов DriverHub обнаружена критическая уязвимость (CVE-2025-1234), позволяющая хакерам удалённо выполнять код на компьютерах пользователей. Как отмечает киберэксперт, руководитель GSOC компании «Газинформсервис» Александр Михайлов, уязвимость в DriverHub — не единичный случай, а иллюстрация системной проблемы небезопасной разработки ПО.

«Уязвимости, приводящие к удалённому выполнению кода, — это лакомый кусочек для любого злоумышленника. Особенно, когда уязвимо ПО, установленное на сотнях тысяч рабочих станций, как в этом случае», — объясняет Александр Михайлов.

Технические детали уязвимости не разглашаются, чтобы предотвратить её массовую эксплуатацию. Разработчики DriverHub уже выпустили обновление, исправляющее данную уязвимость, и рекомендуют всем пользователям немедленно обновить приложение до последней версии.

«Для специалистов по ИБ вопрос детектирования эксплуатации подобных уязвимостей решается не так просто, как хотелось бы, — слишком дорого писать точечные правила на каждую уязвимость, а универсальные правила формируют много ложноположительных срабатываний. В арсенале GSOC есть комплекс инструментов, позволяющих выявлять активность злоумышленников как на стадии эксплуатации уязвимостей, так и на последующих, — от широкого набора экспертизы обнаружения и информации об индикаторах компрометации до выстроенных процессов инвентаризации уязвимостей в инфраструктуре клиентов и выявления аномалий в поведении пользователей и устройств», — отмечает руководитель GSOC.

Свежее по теме