Перейти к основному контенту
Технологии и медиа⁠,
0

В центре ФСБ предупредили об опасной уязвимости в Windows

Злоумышленники используют обнаруженную лазейку для атак с применением социальной инженерии. Они убеждают пользователей открыть зараженный документ Microsoft Office и через брешь загружают вредоносные программы
Фото: Billy H.C. Kwok / Bloomberg
Фото: Billy H.C. Kwok / Bloomberg

В Национальном координационном центре по компьютерным инцидентам (НКЦКИ), созданном ФСБ, сообщили об обнаружении опасной уязвимости «нулевого дня» в операционных системах (ОС) Windows. Об этом говорится в бюллетене, опубликованном на портале НКЦКИ «Безопасность пользователей в Сети интернет». Этой брешью пользуются киберпреступники для заражения компьютеров вредоносными программами.

Лазейка затрагивает пользователей Windows 7, Windows 8.1 и Windows 10, а также Windows Server 2008 года, 2012 года, 2016 года, 2019 года и 2022 года.

«Эксплуатация уязвимости в Microsoft MSHTML позволяет удаленному злоумышленнику выполнить произвольный код в целевой системе посредством открытия пользователем специально сформированного документа Microsoft Office. Уязвимость обусловлена некорректной проверкой входных данных в компоненте MSHTML», — говорится в сообщении.

Злоумышленники используют уязвимость при атаках с применением социальной инженерии, рассказали в НКЦКИ. Они убеждают пользователей открыть зараженный документ Microsoft Office и с помощью этой лазейки загружают вредоносные программы.

«С учетом повышенного интереса злоумышленников к указанной уязвимости и отсутствия официальных исправлений от компании Microsoft создаются предпосылки для массового заражения пользователей различным вредоносным ПО», — предупредили там.

Microsoft назвала дату выхода новой Windows
Технологии и медиа
Фото:Daniel Acker / Bloomberg

Чтобы устранить угрозу, рекомендуется отключить возможность установки элементов ActiveX в ОС и предварительного просмотра документов в Windows Explorer.

В августе в Microsoft предупреждали об обнаружении бреши в облачной платформе Azure. Благодаря ей злоумышленники могли получить доступ к базам данных тысяч компаний, включая Coca-Cola, Exxon-Mobil и Citrix. Уязвимость позволяла загружать, удалять или изменять базы данных. Как утверждали в Microsoft, доказательств того, что обнаруженной лазейкой кто-то успел воспользоваться, на тот момент не было. Сама уязвимость в облаке могла существовать от нескольких месяцев до нескольких лет.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 9 декабря
EUR ЦБ: 89,71 (+1)
Инвестиции, 23:06
Курс доллара на 9 декабря
USD ЦБ: 77,27 (+1,18)
Инвестиции, 23:06
Вашингтон пригрозил отказом Трампа от урегулирования на Украине Политика, 23:15
Путин продлил ограничения на покупку долей в иностранных компаниях Финансы, 23:13
Россия и Иран: история сотрудничества РБК и РЭЦ, 23:00
Путин подписал указ о призыве россиян из запаса на военные сборы Политика, 22:59
Зеленский назвал претендентов на пост Ермака Политика, 22:52
Что умеет видеоаналитика на производстве и в ретейле РБК х МТС Бизнес, 22:46
Орбан заявил, что получил гарантии Турции по транзиту российского газа Политика, 22:25
Праздники без последствий
Узнайте, как пить красиво
Пройти интенсив
Почему Египет импортирует продукты питания РБК и РЭЦ, 22:23
Истина в стекле: как выбрать винные бокалы РБК и СберПервый, 22:05
Кремль оценил возможность встречи Путина и Трампа до конца года Политика, 21:52
Это на новый год: куда ездят отдыхать россияне РБК и Ozon Travel, 21:46
Российского вратаря признали лучшим игроком недели в НХЛ Спорт, 21:44
Три истории из 2027 года: чем удивит многозадачный курорт на берегу реки РБК и Dream Riva, 21:40
Аэропорт Саратова закрыли для полетов Политика, 21:37