CVE: CVE-2026-62873
Продукт: Windows 10/11
Дата публикации: 07.08.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: 0,35%; процентиль 27,70%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
Уязвимость CVE-2026-62873 в Microsoft 365 Admin Center связана с некорректной проверкой криптографических подписей, что позволяет неавторизованному пользователю повысить свои права в сети. Уязвимость оценена как критическая с CVSS 9.8 [1].
Основные характеристики
CVE-2026-62873 представляет собой критическую уязвимость, затрагивающую компонент Microsoft 365 Admin Center. Система не обеспечивает надлежащую проверку целостности данных при обработке запросов. Уязвимость классифицируется как CWE-347 — использование непроверенной криптографической подписи. Атака возможна через сетевое взаимодействие с компонентом Microsoft 365 Admin Center. Уязвимость не зависит от конкретной версии Windows 10/11, но может быть использована в контексте взаимодействия с Microsoft 365 [1].
Какие продукты и версии затронуты
Уязвимость затрагивает Microsoft 365 Admin Center, который может использоваться в средах Windows 10/11. Продукт Microsoft 365 Admin Center, связанный с Windows 10/11, подвержен влиянию уязвимости. Система, обрабатывающая запросы от внешних источников, не проводит корректную проверку подписей. Уязвимость не распространяется на все версии Windows, но может быть активна при наличии соответствующего компонента Microsoft 365 Admin Center [1].
Причина уязвимости
Основной причиной уязвимости является отсутствие корректной проверки криптографической подписи при обработке входящих данных. Система не проверяет, были ли данные изменены после подписания. Это позволяет использовать недопустимые данные в качестве действительных. Механизм обработки запросов не обеспечивает целостность данных, что делает систему уязвимой к манипуляциям [1].
Как работает атака
Атакующий может отправить специально подготовленные данные, которые будут приняты как действительные. В результате этого система может выполнить действия от имени пользователя с повышенными правами. Механизм атаки не требует локального доступа к устройству, но предполагает возможность сетевого взаимодействия с Microsoft 365 Admin Center. Уязвимость основана на том, что система принимает данные без проверки их криптографической целостности [1].
Условия успешной эксплуатации
Для эксплуатации уязвимости требуется возможность взаимодействия с Microsoft 365 Admin Center через сеть. Атакующий должен иметь возможность отправлять запросы, которые могут быть восприняты как действительные. Уязвимость не требует наличия локальных учетных записей, но предполагает возможность сетевой атаки. Необходимо, чтобы система, обрабатывающая запросы, не проводила корректную проверку подписей [1].
Возможный сценарий атаки
Атакующий, имеющий доступ к сети, может отправить специально подготовленный запрос к Microsoft 365 Admin Center. Если система не проверяет подпись данных, запрос будет принят как действительный. В результате этого система может выполнить действия от имени пользователя с повышенными правами. Такая атака может быть использована для получения доступа к административным функциям. Сценарий возможен при использовании Microsoft 365 Admin Center в средах Windows 10/11 [1].
Есть ли публичный эксплойт
В настоящее время нет подтверждённых публичных эксплойтов или PoC, демонстрирующих эксплуатацию уязвимости. Информация о возможной эксплуатации не указана в доступных источниках. Отсутствие публичных данных не исключает потенциальную уязвимость в реальных условиях. Система может быть скрыто скомпрометирована, если не применяются меры защиты [1].
Признаки эксплуатации
Признаки компрометации могут включать необычные запросы к Microsoft 365 Admin Center, которые не соответствуют обычным паттернам использования. Также можно наблюдать неожиданные изменения в системных журналах, связанные с попытками выполнения операций с повышенными правами. Важно отслеживать сетевой трафик, особенно если он связан с Microsoft 365 Admin Center. Наличие нестандартных данных, передаваемых в систему, может указывать на возможную атаку. Конкретные индикаторы не указаны в доступных источниках [1].
Как обнаружить атаку
Обнаружение уязвимости возможно через анализ журналов событий Microsoft 365 Admin Center. Система должна логировать попытки выполнения операций с повышенными правами. Также можно использовать мониторинг сетевых соединений, чтобы выявить подозрительные запросы. Важно проверять, как система обрабатывает входящие данные. Если система не проверяет подлинность данных, это может указывать на уязвимость. Рекомендуется использовать средства мониторинга безопасности для выявления аномалий [1].
Как проверить свою версию
Для проверки версии системы рекомендуется использовать следующие команды:
Код:
winver
Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20
Эти команды позволяют определить текущую версию Windows 10/11 и установленные обновления. Для проверки наличия уязвимости необходимо также убедиться, что установлены последние обновления Microsoft 365 Admin Center. Следует обратить внимание на наличие обновлений, связанных с уязвимостью CVE-2026-62873 [1].
Исправление
Рекомендуется установить все доступные обновления от Microsoft, которые устраняют уязвимость CVE-2026-62873. Обновления должны быть применены к Microsoft 365 Admin Center и всем связанным системам. Также важно убедиться, что система не подвержена другим уязвимостям, связанным с криптографией. Следует отключить ненужные службы и ограничить доступ к Microsoft 365 Admin Center. Рекомендуется использовать методы защиты, такие как двухфакторная аутентификация и управление доступом на основе ролей [1].
Временные меры защиты
Временные меры защиты могут включать ограничение доступа к Microsoft 365 Admin Center, использование брандмауэра для фильтрации запросов и отключение ненужных служб. Также можно временно отключить возможности, связанные с обработкой внешних данных. Важно ограничить сетевой доступ к системе, чтобы минимизировать риск эксплуатации уязвимости. Рекомендуется использовать мониторинг событий для выявления подозрительной активности [1].
Как проверить устранение уязвимости
После применения обновлений необходимо проверить, что уязвимость устранена. Это можно сделать с помощью команд:
Код:
Get-HotFix | Where-Object {$_.HotFixID -eq "KBxxxxxx"}
где KBxxxxxx — номер обновления, устраняющего уязвимость. Также можно проверить, что система больше не обрабатывает недопустимые данные. Рекомендуется перезапустить сервисы Microsoft 365 Admin Center и убедиться, что они работают корректно. Проверка должна включать тестирование на предмет отсутствия возможностей обхода безопасности [1].
Вывод
CVE-2026-62873 представляет собой критическую уязвимость в Microsoft 365 Admin Center, которая может быть использована для повышения привилегий через сетевую атаку. Уязвимость не является частью Windows 10/11 напрямую, но может быть активна при взаимодействии с Microsoft 365 Admin Center. Рекомендуется немедленно применить обновления и использовать меры защиты для предотвращения эксплуатации [1].
Официальные источники
История обновлений статьи
- 08.08.2026 — Опубликована первая версия материала.
