Перейти к основному контенту
Технологии и медиа ,  
0 

В центре ФСБ предупредили об опасной уязвимости в Windows

Злоумышленники используют обнаруженную лазейку для атак с применением социальной инженерии. Они убеждают пользователей открыть зараженный документ Microsoft Office и через брешь загружают вредоносные программы
Фото: Billy H.C. Kwok / Bloomberg
Фото: Billy H.C. Kwok / Bloomberg

В Национальном координационном центре по компьютерным инцидентам (НКЦКИ), созданном ФСБ, сообщили об обнаружении опасной уязвимости «нулевого дня» в операционных системах (ОС) Windows. Об этом говорится в бюллетене, опубликованном на портале НКЦКИ «Безопасность пользователей в Сети интернет». Этой брешью пользуются киберпреступники для заражения компьютеров вредоносными программами.

Лазейка затрагивает пользователей Windows 7, Windows 8.1 и Windows 10, а также Windows Server 2008 года, 2012 года, 2016 года, 2019 года и 2022 года.

«Эксплуатация уязвимости в Microsoft MSHTML позволяет удаленному злоумышленнику выполнить произвольный код в целевой системе посредством открытия пользователем специально сформированного документа Microsoft Office. Уязвимость обусловлена некорректной проверкой входных данных в компоненте MSHTML», — говорится в сообщении.

Злоумышленники используют уязвимость при атаках с применением социальной инженерии, рассказали в НКЦКИ. Они убеждают пользователей открыть зараженный документ Microsoft Office и с помощью этой лазейки загружают вредоносные программы.

«С учетом повышенного интереса злоумышленников к указанной уязвимости и отсутствия официальных исправлений от компании Microsoft создаются предпосылки для массового заражения пользователей различным вредоносным ПО», — предупредили там.

Microsoft назвала дату выхода новой Windows
Технологии и медиа
Фото:Daniel Acker / Bloomberg

Чтобы устранить угрозу, рекомендуется отключить возможность установки элементов ActiveX в ОС и предварительного просмотра документов в Windows Explorer.

В августе в Microsoft предупреждали об обнаружении бреши в облачной платформе Azure. Благодаря ей злоумышленники могли получить доступ к базам данных тысяч компаний, включая Coca-Cola, Exxon-Mobil и Citrix. Уязвимость позволяла загружать, удалять или изменять базы данных. Как утверждали в Microsoft, доказательств того, что обнаруженной лазейкой кто-то успел воспользоваться, на тот момент не было. Сама уязвимость в облаке могла существовать от нескольких месяцев до нескольких лет.

Авторы
Теги
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 11 апреля
EUR ЦБ: 94,6 (-0,49)
Инвестиции, 10 апр, 18:00
Курс доллара на 11 апреля
USD ЦБ: 85,02 (-1,08)
Инвестиции, 10 апр, 18:00
Аналитики «ВТБ Мои Инвестиции» обновили топ-10 акций РоссииИнвестиции, 14:17
Как проходит прощание с Пашей Техником. ФоторепортажОбщество, 14:12
«Лучше рынка более чем в два раза»: как активные инвестиции обходят фондыPro, 14:09
ВТБ предупредил об актуальных способах мошенничества с картамиОбщество, 14:05
Поужинать и не потерять партнеров: тест на китайский этикетРБК и ВТБ, 14:03
Le Figaro узнала о подготовке Франции к операциям на границе с УкраинойПолитика, 14:02
На прощании с Пашей Техником задержан оператор дронаОбщество, 14:02
Доступный биохакинг: как прожить до 120 лет
Начните эффективно бороться с факторами старения на интенсиве РБК Pro
Подробнее
Ситидрайв начал работу в Ростове-на-Дону и КраснодареРБК Компании, 14:00
Аналитики повысили прогноз по элитному жилью из-за резкого роста спросаНедвижимость, 13:56
Третий ведущий игрок СКА уехал в НХЛСпорт, 13:51
Космонавт Корсаков рассказал о трудностях соблюдения гигиены на МКСLife, 13:44
США уволили командира базы в Гренландии после критики в адрес ВэнсаПолитика, 13:44
На место прощания с Пашей Техником приехала полицияОбщество, 13:32
Спецпосланник Трампа встретился с Дмитриевым в центре ПетербургаПолитика, 13:29