Zero Click затронула Windows 10, 11 и Server — обновление обязательно уже сейчас

Четыре месяца уязвимость ждала, пока её начали использовать массово.


x5m6dhte4boc9qb5gvfh7wbdtie47fi2.jpg

Хакеры начали использовать критическую уязвимость Windows , которая позволяет удалённо запустить код на компьютере без учётной записи и каких-либо действий со стороны пользователя. Агентство по кибербезопасности и защите инфраструктуры США ( CISA ) подтвердило реальные атаки и потребовало от федеральных ведомств США установить исправления.

Уязвимость получила идентификатор CVE-2026-33824 (10.0 Critical) и затрагивает поддерживаемые версии Windows 10, Windows 11 и Windows Server. Microsoft устранила ошибку ещё в апреле 2026 года. Проблема находится в расширениях службы обмена ключами через интернет IKE, которые Windows использует при установлении защищённых сетевых соединений.

Уязвимость возникла из-за того, что память освобождается дважды. Для атаки злоумышленнику не нужны учётные данные или предварительный доступ к системе. Достаточно отправить специально подготовленные сетевые пакеты компьютеру с включённым IKEv2. В результате атакующий может добиться удалённого выполнения своего кода.

Данные по протоколу IKE передаются через UDP-порты 500 и 4500. Расширения Microsoft для протокола IKE добавляют ряд возможностей, включая защиту от отказа в обслуживании, работу через преобразование сетевых адресов, аутентификацию с помощью криптографически созданных адресов и совместимость с узлами без поддержки IPsec.

CISA 18 августа внесло CVE-2026-33824 в каталог уязвимостей, которые уже используют злоумышленники. Подробности атак, сведения о целях и применяемых инструментах ведомство пока не раскрыло. Microsoft на момент публикации также не добавила в свой бюллетень отметку о подтверждённой эксплуатации.

Федеральным гражданским ведомствам США предписали устранить уязвимость в течение трёх дней. CISA также рекомендует всем организациям как можно быстрее установить апрельское обновление безопасности. Microsoft советует при невозможности немедленного обновления блокировать входящий трафик через UDP-порты 500 и 4500 на системах, где IKE не нужен. Если служба используется, межсетевой экран следует настроить так, чтобы принимать соединения только от известных узлов.

Опасность CVE-2026-33824 усиливают сразу несколько факторов: атака проходит по сети, не требует аутентификации и уже применяется на практике. Системам Windows, которые доступны через указанные UDP-порты и не получили апрельские исправления, обновление лучше установить без задержки.