Перейти к основному контенту

Как сочетать вино и еду:
документальный фильм

Гармония вина и еды

Виноделы Кубани

Шефы и их блюда

Путешествие по краю

Технологии и медиа⁠,
0

В центре ФСБ предупредили об опасной уязвимости в Windows

Злоумышленники используют обнаруженную лазейку для атак с применением социальной инженерии. Они убеждают пользователей открыть зараженный документ Microsoft Office и через брешь загружают вредоносные программы
Фото: Billy H.C. Kwok / Bloomberg
Фото: Billy H.C. Kwok / Bloomberg

В Национальном координационном центре по компьютерным инцидентам (НКЦКИ), созданном ФСБ, сообщили об обнаружении опасной уязвимости «нулевого дня» в операционных системах (ОС) Windows. Об этом говорится в бюллетене, опубликованном на портале НКЦКИ «Безопасность пользователей в Сети интернет». Этой брешью пользуются киберпреступники для заражения компьютеров вредоносными программами.

Лазейка затрагивает пользователей Windows 7, Windows 8.1 и Windows 10, а также Windows Server 2008 года, 2012 года, 2016 года, 2019 года и 2022 года.

«Эксплуатация уязвимости в Microsoft MSHTML позволяет удаленному злоумышленнику выполнить произвольный код в целевой системе посредством открытия пользователем специально сформированного документа Microsoft Office. Уязвимость обусловлена некорректной проверкой входных данных в компоненте MSHTML», — говорится в сообщении.

Злоумышленники используют уязвимость при атаках с применением социальной инженерии, рассказали в НКЦКИ. Они убеждают пользователей открыть зараженный документ Microsoft Office и с помощью этой лазейки загружают вредоносные программы.

«С учетом повышенного интереса злоумышленников к указанной уязвимости и отсутствия официальных исправлений от компании Microsoft создаются предпосылки для массового заражения пользователей различным вредоносным ПО», — предупредили там.

Microsoft назвала дату выхода новой Windows
Технологии и медиа
Фото:Daniel Acker / Bloomberg

Чтобы устранить угрозу, рекомендуется отключить возможность установки элементов ActiveX в ОС и предварительного просмотра документов в Windows Explorer.

В августе в Microsoft предупреждали об обнаружении бреши в облачной платформе Azure. Благодаря ей злоумышленники могли получить доступ к базам данных тысяч компаний, включая Coca-Cola, Exxon-Mobil и Citrix. Уязвимость позволяла загружать, удалять или изменять базы данных. Как утверждали в Microsoft, доказательств того, что обнаруженной лазейкой кто-то успел воспользоваться, на тот момент не было. Сама уязвимость в облаке могла существовать от нескольких месяцев до нескольких лет.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 19 декабря
EUR ЦБ: 94,25 (+0,11)
Инвестиции, 17:49
Курс доллара на 19 декабря
USD ЦБ: 80,03 (-0,35)
Инвестиции, 17:49
КПРФ предложила проект реформы Конституционного суда Политика, 19:50
Что такое экзосомы и какую роль они играют в косметологии РБК и КИТ МЕД, 19:46
«Единая Россия» назвала 6 сложных регионов на выборах в Госдуму Политика, 19:44
Цены на золото впервые в истории поднялись выше $4400 за унцию Инвестиции, 19:42
США вывели из-под санкций Veles International и его владельца Бугаенко Политика, 19:34
Изумрудное ожерелье экватора: как наладить экспорт в Индонезию РБК и РЭЦ, 19:31
Как меняется автомобильный рынок России Отрасли, 19:27
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Конкуренция, аналитика, ИИ: как выжить на маркетплейсах в 2025 году РБК Радио, 19:26
В Туле возбудили дело после попытки пенсионерки повторить «схему Долиной» Общество, 19:22
Как устроен полный цикл производства шин РБК и Ikon Tyres, 19:20
Посол Британии в Москве стал фаворитом на пост посла в Вашингтоне Политика, 19:18
NYT узнала о предложениях Козака по экономической и судебной реформам Экономика, 19:16
Трансформация закупок: новые приоритеты российского бизнеса Отрасли, 19:16
Минфин предложил увеличить страховое покрытие по долгосрочным вкладам Финансы, 19:10