Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Технологии и медиа⁠,
0

В центре ФСБ предупредили об опасной уязвимости в Windows

Злоумышленники используют обнаруженную лазейку для атак с применением социальной инженерии. Они убеждают пользователей открыть зараженный документ Microsoft Office и через брешь загружают вредоносные программы
Фото: Billy H.C. Kwok / Bloomberg
Фото: Billy H.C. Kwok / Bloomberg

В Национальном координационном центре по компьютерным инцидентам (НКЦКИ), созданном ФСБ, сообщили об обнаружении опасной уязвимости «нулевого дня» в операционных системах (ОС) Windows. Об этом говорится в бюллетене, опубликованном на портале НКЦКИ «Безопасность пользователей в Сети интернет». Этой брешью пользуются киберпреступники для заражения компьютеров вредоносными программами.

Лазейка затрагивает пользователей Windows 7, Windows 8.1 и Windows 10, а также Windows Server 2008 года, 2012 года, 2016 года, 2019 года и 2022 года.

«Эксплуатация уязвимости в Microsoft MSHTML позволяет удаленному злоумышленнику выполнить произвольный код в целевой системе посредством открытия пользователем специально сформированного документа Microsoft Office. Уязвимость обусловлена некорректной проверкой входных данных в компоненте MSHTML», — говорится в сообщении.

Злоумышленники используют уязвимость при атаках с применением социальной инженерии, рассказали в НКЦКИ. Они убеждают пользователей открыть зараженный документ Microsoft Office и с помощью этой лазейки загружают вредоносные программы.

«С учетом повышенного интереса злоумышленников к указанной уязвимости и отсутствия официальных исправлений от компании Microsoft создаются предпосылки для массового заражения пользователей различным вредоносным ПО», — предупредили там.

Microsoft назвала дату выхода новой Windows
Технологии и медиа
Фото:Daniel Acker / Bloomberg

Чтобы устранить угрозу, рекомендуется отключить возможность установки элементов ActiveX в ОС и предварительного просмотра документов в Windows Explorer.

В августе в Microsoft предупреждали об обнаружении бреши в облачной платформе Azure. Благодаря ей злоумышленники могли получить доступ к базам данных тысяч компаний, включая Coca-Cola, Exxon-Mobil и Citrix. Уязвимость позволяла загружать, удалять или изменять базы данных. Как утверждали в Microsoft, доказательств того, что обнаруженной лазейкой кто-то успел воспользоваться, на тот момент не было. Сама уязвимость в облаке могла существовать от нескольких месяцев до нескольких лет.

Подготовка к Новому году

Коллаборация в стиле après-ski

Новогодний базар в Стокманн

Зимняя распродажа в Стокманн

Модные подарки в Стокманн

Праздничная сервировка в Стокманн

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 13 декабря
EUR ЦБ: 93,56 (+0,62)
Инвестиции, 07:14
Курс доллара на 13 декабря
USD ЦБ: 79,73 (+0,39)
Инвестиции, 07:14
Воробьев назвал три «золотых ключика» экономики Подмосковья
РАДИО
Экономика, 07:31
«ВТБ Мои Инвестиции» запустили сервис ИИ-стратегий для своих клиентов Инвестиции, 07:30
Москвичей предупредили о гололедице и небольшом снеге Общество, 07:27
Синоптики сообщили о самой морозной ночи в Москве Общество, 07:25
Клубные дома на берегу Москвы-реки: жилой квартал City Bay РБК и City Bay, 07:25
Тела двух человек нашли в доме режиссера «Когда Гарри встретил Салли» Общество, 07:18
Россияне назвали свои любимые бренды Общество, 07:01
Праздники без последствий
Узнайте, как пить красиво
Пройти интенсив
Аналитики оценили влияние замедления WhatsApp на его аудиториюПодписка на РБК, 07:01
Держать лицо: как (не) изменилась деловая культура Китая РБК и ВТБ, 06:46
Миллиардер пожертвовал $100 тыс. обезоружившему террориста в Сиднее Политика, 06:34
Слюсарь рассказал о массированной атаке дронов на Ростов и область Политика, 06:11
ABC сообщило о причастности устроивших стрельбу на пляже в Сиднее к ИГИЛ Политика, 05:47
Фицо сравнил Украину с крадущей миллиарды «черной дырой» Политика, 05:38
Над Белгородом сработала система ПВО «по воздушным целям» Политика, 05:32