Нажал на кнопку – получил доступ. Как экранная клавиатура выдавала права системного администратора Windows

Microsoft устранила критическую ошибку RegPwn, которая затрагивала все версии системы с 2012 года.


14irqxvml3qhjs5iof9pgz6242vwtm1i.jpg


Уязвимость в механизмах специальных возможностей Windows больше года позволяла получать полный контроль над системой. Проблема скрывалась в обычной экранной клавиатуре и затрагивала почти все поддерживаемые версии Windows.

Компания MDSec рассказала о найденной ошибке повышения привилегий, получившей внутреннее название RegPwn. Специалисты активно использовали уязвимость в операциях Red Team с января 2025 года и держали находку внутри компании. Исправление появилось только в мартовском обновлении безопасности Windows. Проблема, предположительно, проходит под идентификатором CVE-2026-24291 .

Ошибка затрагивала Windows 10, Windows 11, а также серверные версии системы: Windows Server 2012, Windows Server 2016, Windows Server 2019, Windows Server 2022 и Windows Server 2025.

Проблема связана с функциями специальных возможностей Windows, которые помогают людям с ограничениями здоровья работать с системой. В набор входят экранный диктор, экранная клавиатура и другие инструменты. Настройки таких функций хранятся в реестре системы .