Перейти к основному контенту
Технологии и медиа⁠,
0

В центре ФСБ предупредили об опасной уязвимости в Windows

Злоумышленники используют обнаруженную лазейку для атак с применением социальной инженерии. Они убеждают пользователей открыть зараженный документ Microsoft Office и через брешь загружают вредоносные программы
Фото: Billy H.C. Kwok / Bloomberg
Фото: Billy H.C. Kwok / Bloomberg

В Национальном координационном центре по компьютерным инцидентам (НКЦКИ), созданном ФСБ, сообщили об обнаружении опасной уязвимости «нулевого дня» в операционных системах (ОС) Windows. Об этом говорится в бюллетене, опубликованном на портале НКЦКИ «Безопасность пользователей в Сети интернет». Этой брешью пользуются киберпреступники для заражения компьютеров вредоносными программами.

Лазейка затрагивает пользователей Windows 7, Windows 8.1 и Windows 10, а также Windows Server 2008 года, 2012 года, 2016 года, 2019 года и 2022 года.

«Эксплуатация уязвимости в Microsoft MSHTML позволяет удаленному злоумышленнику выполнить произвольный код в целевой системе посредством открытия пользователем специально сформированного документа Microsoft Office. Уязвимость обусловлена некорректной проверкой входных данных в компоненте MSHTML», — говорится в сообщении.

Злоумышленники используют уязвимость при атаках с применением социальной инженерии, рассказали в НКЦКИ. Они убеждают пользователей открыть зараженный документ Microsoft Office и с помощью этой лазейки загружают вредоносные программы.

«С учетом повышенного интереса злоумышленников к указанной уязвимости и отсутствия официальных исправлений от компании Microsoft создаются предпосылки для массового заражения пользователей различным вредоносным ПО», — предупредили там.

Microsoft назвала дату выхода новой Windows
Технологии и медиа
Фото:Daniel Acker / Bloomberg

Чтобы устранить угрозу, рекомендуется отключить возможность установки элементов ActiveX в ОС и предварительного просмотра документов в Windows Explorer.

В августе в Microsoft предупреждали об обнаружении бреши в облачной платформе Azure. Благодаря ей злоумышленники могли получить доступ к базам данных тысяч компаний, включая Coca-Cola, Exxon-Mobil и Citrix. Уязвимость позволяла загружать, удалять или изменять базы данных. Как утверждали в Microsoft, доказательств того, что обнаруженной лазейкой кто-то успел воспользоваться, на тот момент не было. Сама уязвимость в облаке могла существовать от нескольких месяцев до нескольких лет.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 26 декабря
EUR ЦБ: 91,89 (-0,58)
Инвестиции, 25 дек, 17:38
Курс доллара на 26 декабря
USD ЦБ: 77,88 (-0,55)
Инвестиции, 25 дек, 17:38
Минобороны заявило о создании плацдарма после взятия Косовцева Политика, 15:35
В Минфине анонсировали законопроект о защите прав собственности
РАДИО
Экономика, 15:31
Как легко решить пять главных проблем корпоративных автопарков РБК и Teboil PRO, 15:30
Правительство внесло в Думу новый пакет мер по борьбе с мошенниками Общество, 15:27
Дерипаска заявил, что ему предстоит сложная работа во главе ФХМР Спорт, 15:24
Axios узнал о согласовании США и Украиной большинства пунктов мира Политика, 15:18
Кремль предостерег от эскалации из-за повышения Японией военных расходов Политика, 15:15
Дарите то, что точно оценят, — Подписку на РБК
Подарить подписку
Как отсрочка утильсбора повлияет на авторынок. Мнение экспертов Авто, 15:11
В Минфине усомнились в драматическом изменении курса рубля в 2026 году
РАДИО
Инвестиции, 15:10
«Динамо» объявило об уходе главного тренера женской команды Спорт, 15:05
Экономика впечатлений: цены комфортнее, отдых интереснее РБК и Ozon Travel, 15:05
В Крыму возник пожар из-за удара дрона по объекту инфраструктуры Политика, 15:02
В Курской области при атаке дронов погиб велосипедист Общество, 15:02
Синоптики предупредили о морозах в январе 2026 года в Европейской России Общество, 14:57