Перейти к основному контенту
Технологии и медиа⁠,
0

В центре ФСБ предупредили об опасной уязвимости в Windows

Злоумышленники используют обнаруженную лазейку для атак с применением социальной инженерии. Они убеждают пользователей открыть зараженный документ Microsoft Office и через брешь загружают вредоносные программы
Фото: Billy H.C. Kwok / Bloomberg
Фото: Billy H.C. Kwok / Bloomberg

В Национальном координационном центре по компьютерным инцидентам (НКЦКИ), созданном ФСБ, сообщили об обнаружении опасной уязвимости «нулевого дня» в операционных системах (ОС) Windows. Об этом говорится в бюллетене, опубликованном на портале НКЦКИ «Безопасность пользователей в Сети интернет». Этой брешью пользуются киберпреступники для заражения компьютеров вредоносными программами.

Лазейка затрагивает пользователей Windows 7, Windows 8.1 и Windows 10, а также Windows Server 2008 года, 2012 года, 2016 года, 2019 года и 2022 года.

«Эксплуатация уязвимости в Microsoft MSHTML позволяет удаленному злоумышленнику выполнить произвольный код в целевой системе посредством открытия пользователем специально сформированного документа Microsoft Office. Уязвимость обусловлена некорректной проверкой входных данных в компоненте MSHTML», — говорится в сообщении.

Злоумышленники используют уязвимость при атаках с применением социальной инженерии, рассказали в НКЦКИ. Они убеждают пользователей открыть зараженный документ Microsoft Office и с помощью этой лазейки загружают вредоносные программы.

«С учетом повышенного интереса злоумышленников к указанной уязвимости и отсутствия официальных исправлений от компании Microsoft создаются предпосылки для массового заражения пользователей различным вредоносным ПО», — предупредили там.

Microsoft назвала дату выхода новой Windows
Технологии и медиа
Фото:Daniel Acker / Bloomberg

Чтобы устранить угрозу, рекомендуется отключить возможность установки элементов ActiveX в ОС и предварительного просмотра документов в Windows Explorer.

В августе в Microsoft предупреждали об обнаружении бреши в облачной платформе Azure. Благодаря ей злоумышленники могли получить доступ к базам данных тысяч компаний, включая Coca-Cola, Exxon-Mobil и Citrix. Уязвимость позволяла загружать, удалять или изменять базы данных. Как утверждали в Microsoft, доказательств того, что обнаруженной лазейкой кто-то успел воспользоваться, на тот момент не было. Сама уязвимость в облаке могла существовать от нескольких месяцев до нескольких лет.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 23:33
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 23:33
Почему к косметическим процедурам стоит добавить биотехнологии РБК и КИТ МЕД, 23:30
Под Солнечногорском в Подмосковье взорвалась «Газель» Общество, 23:11
Axios узнал о «сложном обсуждении» между Зеленским и советниками Трампа Политика, 23:05
Россия и Иран: история сотрудничества РБК и РЭЦ, 23:00
Что умеет видеоаналитика на производстве и в ретейле РБК х МТС Бизнес, 22:46
Над тремя регионами России перехватили восемь дронов за четыре часа Политика, 22:41
Третий деловой центр Москвы: в чем феномен «Южного порта» Недвижимость, 22:34
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Еврокомиссар счел, что рынок ЕС больше подходит помидорам, чем энергии Экономика, 22:31
В Госдепе увидели «вопиющую противоречивость» в отношениях США с Европой Политика, 22:31
Почему Египет импортирует продукты питания РБК и РЭЦ, 22:23
Власти Гонконга попросили журналистов не связывать выборы и пылающее небо Общество, 22:12
Истина в стекле: как выбрать винные бокалы РБК и СберПервый, 22:05
Это на новый год: куда ездят отдыхать россияне РБК и Ozon Travel, 21:46
От идеи до практики: как запустить GenAI-трансформацию в IT-компании Тренды, 21:43