ента новостей

13:00
В Ленобласти на трассе «Вологда-Тихвин-Кола» в ДТП пострадали двое детей
12:55
В Приморском районе иномарка сбила 13-летнюю девочку
12:52
В центре Петербурга задержали курьера мошенников, обманувших пенсионерку
12:48
В двух районах Петербурга ограничат движение транспорта
12:43
В Петербурге задержали юного курьера мошенников, обманувших пенсионерку с проспекта Энергетиков
12:38
В Красногвардейском районе задержали подозреваемого в грабеже
12:34
В Тосно задержали стрелка из травматического пистолета
12:29
В Калининском районе задержали уличного грабителя
12:25
В Петербурге задержали пару, распространявшую гашиш
09:45
Стартовала регистрация на «Мой Бизнес Forum»
09:40
Кинофестиваль документальных фильмов «Рерихи. Мир через Культуру»
22:39
СКА обыграл минское «Динамо» по буллитам
20:46
Выставка «Мир особенных сердец»
20:38
В Петербурге открыти улицу в честь начальника милиции блокадного Ленинграда Евгения Грушко
20:34
В Новогорелово женщина выбросила своих детей с 16 этажа, после чего свела счеты с жизнью
13:51
Фестиваль «Сударыня Масленица»
13:48
Выставка «Фронтовой быт»
11:15
Ленобласть расширяет сферы сотрудничества с Турцией
11:09
В Петербурге детские и спортивные площадки переведут на цифровой контроль
10:19
В Кировске задержали курьера телефонных мошенников
10:14
В Парголово задержали подозреваемого в уличном грабеже
10:12
В Калининском районе пьяный мужчина разбил стекло в здании диспетчерской службы
10:08
В Красносельском районе дорожный конфликт закончился стрельбой
10:05
Задержанный похититель 9-летнего мальчика признался в его убийстве. Тело ребенка нашли в водоеме в Ленобласти
20:32
В Ленобласти на трассе «Вологда - Тихвин - Р21 «Кола» в ДТП погиб водитель иномарки
20:25
Стартовал чемпионат Санкт-Петербурга по художественной гимнастике
20:21
В Петербурге хотят признать такси социально значимым сервисом
20:10
На КАД ограничили скорость до 70 км/ч из-за ухудшении погодных условий
14:49
В Смольном наградили петербуржцев за помощь участникам СВО и жителям новых территорий
14:43
В Ленобласти задержали поджигателей вышки сотовой связи
Все новости
Питерец.ру » Общество » В МВД предупредили о критической уязвимости Windows

В МВД предупредили о критической уязвимости Windows

Фото:
Freepik
Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков, предупредили в Госдуме. 

Эксперты обнаружили уязвимость в архиваторе файлов для операционных системы Windows – WinRAR. Она позволяет обойти механизм защиты Windows и установить вредоносный код без предупреждения, сообщается в официальном телеграм-канале УБК МВД России.

«Сценарий распространения предполагает скачивание архива, внутри которого, наряду с легитимными файлами размещена ссылка, замаскированная под обычный документ. Открытие архива и взаимодействие с документом активирует вредоносное ПО без каких-либо подозрительных признаков», - сообщили в МВД.

Подтвержденных атак на территории России пока нет. Однако уязвимость может иметь высокий риск эксплуатации в реальной среде из-за широкого распространения WinRAR и обхода встроенной защиты Windows, предупредили в ведомстве.

Обнаруженная уязвимость в архиваторе WinRAR представляет собой серьезную угрозу, особенно учитывая широкое распространение этого программного обеспечения среди пользователей Windows. Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков — пользователю достаточно просто открыть архив и кликнуть по якобы обычному документу. Такая схема особенно эффективна в атаках, основанных на социальной инженерии, предупредил член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Использование легитимных файлов внутри архива служит для маскировки вредоносного содержимого и усыпляет бдительность пользователя. Это подчеркивает, насколько важно быть внимательным не только к содержимому писем или сайтов, но и к структуре загружаемых архивов. Даже опытный пользователь может не заметить подвоха, если визуально файл выглядит безопасно. Тот факт, что уязвимость позволяет обойти системную защиту Windows, значительно увеличивает потенциал ее использования в целевых атаках», - добавил он.

Хотя официально зафиксированных инцидентов в России пока нет, необходимо учитывать упреждающий характер таких уведомлений.

«Обычно между обнаружением уязвимости и ее активной эксплуатацией проходит короткий промежуток времени. Поэтому критически важно не откладывать обновление ПО: переход на версию WinRAR 7.11 и выше стоит выполнить как можно скорее», - отметил Немкин.

Для снижения рисков также стоит пересмотреть подход к загрузке и открытию архивов, особенно в корпоративной среде. Необходимо использовать современные средства защиты, включая поведенческий анализ на уровне конечных устройств, а также информировать пользователей об опасности работы с файлами из непроверенных источников. Регулярные обновления и обучение сотрудников становятся неотъемлемой частью кибергигиены в современных условиях, заключил депутат.

Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх