Перейти к основному контенту
Технологии и медиа⁠,
0

В центре ФСБ предупредили об опасной уязвимости в Windows

Злоумышленники используют обнаруженную лазейку для атак с применением социальной инженерии. Они убеждают пользователей открыть зараженный документ Microsoft Office и через брешь загружают вредоносные программы
Фото: Billy H.C. Kwok / Bloomberg
Фото: Billy H.C. Kwok / Bloomberg

В Национальном координационном центре по компьютерным инцидентам (НКЦКИ), созданном ФСБ, сообщили об обнаружении опасной уязвимости «нулевого дня» в операционных системах (ОС) Windows. Об этом говорится в бюллетене, опубликованном на портале НКЦКИ «Безопасность пользователей в Сети интернет». Этой брешью пользуются киберпреступники для заражения компьютеров вредоносными программами.

Лазейка затрагивает пользователей Windows 7, Windows 8.1 и Windows 10, а также Windows Server 2008 года, 2012 года, 2016 года, 2019 года и 2022 года.

«Эксплуатация уязвимости в Microsoft MSHTML позволяет удаленному злоумышленнику выполнить произвольный код в целевой системе посредством открытия пользователем специально сформированного документа Microsoft Office. Уязвимость обусловлена некорректной проверкой входных данных в компоненте MSHTML», — говорится в сообщении.

Злоумышленники используют уязвимость при атаках с применением социальной инженерии, рассказали в НКЦКИ. Они убеждают пользователей открыть зараженный документ Microsoft Office и с помощью этой лазейки загружают вредоносные программы.

«С учетом повышенного интереса злоумышленников к указанной уязвимости и отсутствия официальных исправлений от компании Microsoft создаются предпосылки для массового заражения пользователей различным вредоносным ПО», — предупредили там.

Microsoft назвала дату выхода новой Windows
Технологии и медиа
Фото:Daniel Acker / Bloomberg

Чтобы устранить угрозу, рекомендуется отключить возможность установки элементов ActiveX в ОС и предварительного просмотра документов в Windows Explorer.

В августе в Microsoft предупреждали об обнаружении бреши в облачной платформе Azure. Благодаря ей злоумышленники могли получить доступ к базам данных тысяч компаний, включая Coca-Cola, Exxon-Mobil и Citrix. Уязвимость позволяла загружать, удалять или изменять базы данных. Как утверждали в Microsoft, доказательств того, что обнаруженной лазейкой кто-то успел воспользоваться, на тот момент не было. Сама уязвимость в облаке могла существовать от нескольких месяцев до нескольких лет.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 9 декабря
EUR ЦБ: 89,71 (+1)
Инвестиции, 00:16
Курс доллара на 9 декабря
USD ЦБ: 77,27 (+1,18)
Инвестиции, 00:16
Конец эры в «Формуле-1». Почему гонщики опасаются нового сезона Спорт, 00:30
В ЮАР радиоведущей предъявили обвинение в вербовке в армию России Политика, 00:25
Чек-лист новичка: как заработать на нефти, какао и апельсиновом соке #всенабиржу!, 00:10
Белоруссия поставила рекордный объем бензина в Россию. Что это значитПодписка на РБК, 00:01
Глава СК предложил расширить применение конфискации в делах о коррупции Политика, 00:00
Александр Бастрыкин: «Борьба с коррупцией – это марафон» Мнение, 00:00
В аэропортах Краснодара и Волгограда ограничили полеты Политика, 08 дек, 23:38
Подведите итоги года правильно
с интенсивом от РБК
Пройти интенсив
Почему к косметическим процедурам стоит добавить биотехнологии РБК и КИТ МЕД, 08 дек, 23:30
Вашингтон пригрозил отказом Трампа от урегулирования на Украине Политика, 08 дек, 23:15
Путин продлил ограничения на покупку долей в иностранных компаниях Финансы, 08 дек, 23:13
Россия и Иран: история сотрудничества РБК и РЭЦ, 08 дек, 23:00
Путин подписал указ о призыве россиян из запаса на военные сборы Политика, 08 дек, 22:59
Зеленский назвал претендентов на пост Ермака Политика, 08 дек, 22:52
Что умеет видеоаналитика на производстве и в ретейле РБК х МТС Бизнес, 08 дек, 22:46