
Находятся ли пользователи Windows Remote Desktop Protocol (RDP) под угрозой? Microsoft устранила несколько опасных уязвимостей!
Компания Microsoft выпустила обновления безопасности для нескольких уязвимостей раскрытия информации (Information Disclosure), обнаруженных в службе Windows Remote Desktop Protocol (RDP). В случае успешной эксплуатации эти уязвимости могут позволить злоумышленникам получить доступ к конфиденциальным данным, находящимся в памяти системы во время удаленного подключения.
На данный момент не зафиксировано случаев эксплуатации этих уязвимостей в реальных атаках, а также отсутствуют публично доступные Proof-of-Concept (PoC). Тем не менее специалисты рекомендуют своевременно установить обновления, поскольку служба RDP широко используется в корпоративных сетях.
Какие уязвимости были обнаружены?
Microsoft устранила следующие уязвимости:
- CVE-2026-50445
- CVE-2026-57982
- CVE-2026-55003
- CVE-2026-50497
- CVE-2026-57979
Все перечисленные уязвимости получили оценку CVSS 6.5 и классифицированы как Important (Важные).
Они связаны с недостатками механизма работы с памятью в компоненте Windows RDP, что потенциально может привести к удаленному раскрытию содержимого памяти системы.
Как работают эти уязвимости?
Большинство выявленных проблем связано с ошибками типов buffer over-read, out-of-bounds read и использованием неинициализированной памяти (uninitialized memory).
В частности, уязвимости CVE-2026-50445 и CVE-2026-57979 позволяют читать данные за пределами выделенного буфера памяти. В результате служба RDP может непреднамеренно передать по сети информацию, находящуюся в других областях памяти.
Уязвимости CVE-2026-57982, CVE-2026-55003 и частично CVE-2026-50497 связаны с использованием неинициализированной памяти. В таких случаях существует вероятность раскрытия конфиденциальных данных, оставшихся в памяти после выполнения предыдущих процессов.
Хотя данные уязвимости не позволяют выполнять произвольный код удаленно, они могут привести к утечке ценной информации из памяти системы.
Какие данные могут быть раскрыты?
При успешной эксплуатации злоумышленник потенциально может получить:
- учетные данные пользователей;
- токены сеансов;
- внутреннюю информацию о RDP-сеансе;
- адреса памяти;
- технические сведения о механизмах защиты системы.
Особенно опасным является раскрытие адресов памяти, поскольку это может снизить эффективность современных механизмов защиты, таких как Address Space Layout Randomization (ASLR), и облегчить проведение более сложных атак в дальнейшем.
Насколько вероятна эксплуатация?
Согласно Microsoft Exploitability Index, вероятность эксплуатации данных уязвимостей в настоящее время оценивается как Less Likely или Unlikely.
Другими словами, на сегодняшний день:
- отсутствуют публично доступные PoC-эксплойты;
- не подтверждено использование этих уязвимостей в реальных атаках.
Тем не менее злоумышленники могут попытаться воспользоваться ими, используя специально сформированный RDP-трафик или в некоторых случаях побуждая пользователя инициировать RDP-подключение.
Какие системы затронуты?
Уязвимости затрагивают множество поддерживаемых операционных систем Microsoft, включая:
- Windows 10 (1607, 1809, 21H2, 22H2);
- Windows 11 (24H2, 25H2, 26H1);
- Windows Server 2012;
- Windows Server 2012 R2;
- Windows Server 2016;
- Windows Server 2019;
- Windows Server 2022;
- Windows Server 2025.
Все перечисленные проблемы были устранены в рамках июльского выпуска обновлений безопасности Patch Tuesday 2026 года.
В чем заключается риск для организаций?
Сегодня Remote Desktop Protocol (RDP) широко используется в корпоративной инфраструктуре для организации удаленной работы, администрирования серверов, управления виртуальными рабочими столами (VDI) и облачными сервисами.
Во многих случаях RDP-сеансы используются администраторами или пользователями с повышенными привилегиями. Поэтому утечка конфиденциальных данных из памяти может привести к следующим последствиям:
- компрометации административных учетных записей;
- краже учетных данных;
- горизонтальному перемещению по сети (Lateral Movement);
- упрощению эксплуатации других уязвимостей;
- постепенному получению полного контроля над системой.
Если служба RDP доступна напрямую из Интернета, уровень риска значительно возрастает.
Рекомендации по защите
Microsoft и специалисты по информационной безопасности рекомендуют выполнить следующие меры:
- как можно скорее установить июльские обновления безопасности Windows 2026 года;
- обновить все RDP-серверы и клиентские устройства до последних поддерживаемых версий;
- не оставлять службу RDP напрямую доступной из Интернета;
- организовать удаленный доступ через VPN или Zero Trust Network Access (ZTNA);
- обязательно включить функцию Network Level Authentication (NLA);
- использовать многофакторную аутентификацию (MFA);
- внедрить строгую политику использования паролей;
- ограничить доступ к RDP только доверенными IP-адресами;
- регулярно анализировать журналы событий и постоянно контролировать подозрительную активность, связанную с использованием RDP.
Хотя обнаруженные уязвимости в Windows Remote Desktop Protocol не позволяют выполнять удаленное выполнение кода, раскрытие конфиденциальной информации из памяти представляет серьезную угрозу для корпоративной инфраструктуры. Особенно в организациях, активно использующих RDP, подобные данные могут стать отправной точкой для последующих этапов кибератак, повышения привилегий (Privilege Escalation) или горизонтального перемещения злоумышленников внутри сети.
Поэтому организациям следует без промедления установить выпущенные Microsoft обновления безопасности, усилить защиту службы RDP современными механизмами безопасности и обеспечить постоянный контроль за удаленными подключениями. Эти меры являются одним из важнейших условий обеспечения информационной безопасности современных корпоративных систем.



