Перейти к основному контенту
Технологии и медиа ,  
19 934 

В центре ФСБ предупредили об опасной уязвимости в Windows

Злоумышленники используют обнаруженную лазейку для атак с применением социальной инженерии. Они убеждают пользователей открыть зараженный документ Microsoft Office и через брешь загружают вредоносные программы
Фото: Billy H.C. Kwok / Bloomberg
Фото: Billy H.C. Kwok / Bloomberg

В Национальном координационном центре по компьютерным инцидентам (НКЦКИ), созданном ФСБ, сообщили об обнаружении опасной уязвимости «нулевого дня» в операционных системах (ОС) Windows. Об этом говорится в бюллетене, опубликованном на портале НКЦКИ «Безопасность пользователей в Сети интернет». Этой брешью пользуются киберпреступники для заражения компьютеров вредоносными программами.

Лазейка затрагивает пользователей Windows 7, Windows 8.1 и Windows 10, а также Windows Server 2008 года, 2012 года, 2016 года, 2019 года и 2022 года.

«Эксплуатация уязвимости в Microsoft MSHTML позволяет удаленному злоумышленнику выполнить произвольный код в целевой системе посредством открытия пользователем специально сформированного документа Microsoft Office. Уязвимость обусловлена некорректной проверкой входных данных в компоненте MSHTML», — говорится в сообщении.

Злоумышленники используют уязвимость при атаках с применением социальной инженерии, рассказали в НКЦКИ. Они убеждают пользователей открыть зараженный документ Microsoft Office и с помощью этой лазейки загружают вредоносные программы.

«С учетом повышенного интереса злоумышленников к указанной уязвимости и отсутствия официальных исправлений от компании Microsoft создаются предпосылки для массового заражения пользователей различным вредоносным ПО», — предупредили там.

Microsoft назвала дату выхода новой Windows
Технологии и медиа
Фото:Daniel Acker / Bloomberg

Чтобы устранить угрозу, рекомендуется отключить возможность установки элементов ActiveX в ОС и предварительного просмотра документов в Windows Explorer.

В августе в Microsoft предупреждали об обнаружении бреши в облачной платформе Azure. Благодаря ей злоумышленники могли получить доступ к базам данных тысяч компаний, включая Coca-Cola, Exxon-Mobil и Citrix. Уязвимость позволяла загружать, удалять или изменять базы данных. Как утверждали в Microsoft, доказательств того, что обнаруженной лазейкой кто-то успел воспользоваться, на тот момент не было. Сама уязвимость в облаке могла существовать от нескольких месяцев до нескольких лет.

Авторы
Теги
Лента новостей
Трамп вступился за генпрокурора из-за нападок в связи с делом Эпштейна Политика, 05:37
Le Monde рассказала о переезде части украинцев из США в Европу Политика, 05:07
В США закрыли дело против врача о мошенничестве со справками от COVID-19 Политика, 04:24
Президент Мексики рассказала о планах достичь «лучших условий» с США Политика, 04:20
CBS узнал о возможности передачи Киеву помощи Трампом из активов России Политика, 03:53
В Госавиаслужбе Украины объяснили пролет Ан-124 над Киевом в Германию Политика, 03:11
Как выглядит новый северокорейский курорт в Вонсане. Видео Общество, 02:54
Подарок с пользой — Подписка на РБК
Приобретайте сертификат на период от 1 месяца до года
За сертификатом
Ким Чен Ын подтвердил «безоговорочную» поддержку России на Украине Политика, 02:19
В Новгородской области более 22 тыс. человек остались без электричества Общество, 02:09
Гладков рассказал о новых правилах оповещения об угрозе атаки дронов Политика, 01:41
Зеленский анонсировал изменения в госинститутах после встречи с Умеровым Политика, 01:13
Над Воронежской областью сбили несколько беспилотников Политика, 00:45
В Запорожской области восстановили подачу света после перебоев из-за жары Общество, 00:35
В Москве выпало более трети от месячной нормы осадков Общество, 00:09