Нажал на кнопку – получил доступ. Как экранная клавиатура выдавала права системного администратора Windows
NewsMakerMicrosoft устранила критическую ошибку RegPwn, которая затрагивала все версии системы с 2012 года.
Уязвимость в механизмах специальных возможностей Windows больше года позволяла получать полный контроль над системой. Проблема скрывалась в обычной экранной клавиатуре и затрагивала почти все поддерживаемые версии Windows.
Компания MDSec рассказала о найденной ошибке повышения привилегий, получившей внутреннее название RegPwn. Специалисты активно использовали уязвимость в операциях Red Team с января 2025 года и держали находку внутри компании. Исправление появилось только в мартовском обновлении безопасности Windows. Проблема, предположительно, проходит под идентификатором CVE-2026-24291 .
Ошибка затрагивала Windows 10, Windows 11, а также серверные версии системы: Windows Server 2012, Windows Server 2016, Windows Server 2019, Windows Server 2022 и Windows Server 2025.
Проблема связана с функциями специальных возможностей Windows, которые помогают людям с ограничениями здоровья работать с системой. В набор входят экранный диктор, экранная клавиатура и другие инструменты. Настройки таких функций хранятся в реестре системы .
Уязвимость в механизмах специальных возможностей Windows больше года позволяла получать полный контроль над системой. Проблема скрывалась в обычной экранной клавиатуре и затрагивала почти все поддерживаемые версии Windows.
Компания MDSec рассказала о найденной ошибке повышения привилегий, получившей внутреннее название RegPwn. Специалисты активно использовали уязвимость в операциях Red Team с января 2025 года и держали находку внутри компании. Исправление появилось только в мартовском обновлении безопасности Windows. Проблема, предположительно, проходит под идентификатором CVE-2026-24291 .
Ошибка затрагивала Windows 10, Windows 11, а также серверные версии системы: Windows Server 2012, Windows Server 2016, Windows Server 2019, Windows Server 2022 и Windows Server 2025.
Проблема связана с функциями специальных возможностей Windows, которые помогают людям с ограничениями здоровья работать с системой. В набор входят экранный диктор, экранная клавиатура и другие инструменты. Настройки таких функций хранятся в реестре системы .