ента новостей

15:01
В Невском районе задержали подозреваемого в квартирном грабеже
09:37
Губернатор Александр Беглов и премьер-министр Республики Беларусь Александр Турчин почтили память защитников и жителей блокадного Ленинграда
09:21
В Ленобласти стартовал Всероссийский муниципальный форум
15:15
Выставка «Человек-жизнь-вселенная. Контраст сопоставлений»
14:34
Петербургский парламент поддержал в первом чтении проект бюджета города на 2026 год
13:12
Беглов рассказал об ускорении строительства петербургского метро
12:37
В Ленобласти стартовал V Всероссийский конкурс «Лучшая школьная столовая»
12:17
В Петербурге бесплатная юридическая помощь будет предоставляться молодым жителям города, потерявшим родителей
12:07
Полицейские раскрыли криминальную схему сбыта сильнодействующих веществ
11:57
В Ленобласти задержали подростков - налетчиков на продовольственные магазины
11:50
В Сясьстрое задержали подозреваемого в поджоге автомобиля
11:37
В Петербурге задержали курьера мошенников, обманувших пенсионерку с улицы Хошимина
11:31
На проспекте Обуховской обороны задержали разбойника с дубиной
11:11
На проспекте Кузнецова мужчина выстрелил из "газовика" в девушку-подростка
10:43
В Петербурге ищут стрелков у пруда в Муринском парке
15:29
На развязке КАД с Выборгское шоссе полностью перекроют два съезда
13:18
В Петербурге утвердили порядок выплат семьям с детьми на погашение ипотечных кредитов
12:55
Группа КняZz выступит на фестивале «Мир без наркотиков. Мы выбираем жизнь!»
12:06
В Ленобласти задержали 16-летнего нарушителя ПДД на бабушкином автомобиле
11:37
На улице Курчатова покупатель ударил ножом продавца магазина
08:44
Безымянному парку в Колпино присвоили наименование «Парк Поколений»
08:42
Петербургских школьников на осенних каникулах ждут 20 музеев, театральный и книжный фестивали, концерты и экскурсии
08:30
Выездное заседание комиссии по транспорту провели на туристическом катамаране
21:09
В ДТП на трассе «Нева» пострадали два человека
20:32
В Петербурге задержали похитителей зятя депутата Госдумы и футболиста «Зенита»
13:37
В Петербурге грузовик сбил 3-летнего ребенка на «беговеле»
13:27
В Ломоносове мужчина стрелял из «пневматики» на детской площадке
13:19
В Петергофе мужчина поджог покрышки в доме на Ботанической улице
12:49
На Думской улице пьяные подростки устроили драку
14:10
В Пушкине вводятся ограничения движения транспорта
Все новости
Питерец.ру » Общество » В МВД предупредили о критической уязвимости Windows

В МВД предупредили о критической уязвимости Windows

Фото:
Freepik
Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков, предупредили в Госдуме. 

Эксперты обнаружили уязвимость в архиваторе файлов для операционных системы Windows – WinRAR. Она позволяет обойти механизм защиты Windows и установить вредоносный код без предупреждения, сообщается в официальном телеграм-канале УБК МВД России.

«Сценарий распространения предполагает скачивание архива, внутри которого, наряду с легитимными файлами размещена ссылка, замаскированная под обычный документ. Открытие архива и взаимодействие с документом активирует вредоносное ПО без каких-либо подозрительных признаков», - сообщили в МВД.

Подтвержденных атак на территории России пока нет. Однако уязвимость может иметь высокий риск эксплуатации в реальной среде из-за широкого распространения WinRAR и обхода встроенной защиты Windows, предупредили в ведомстве.

Обнаруженная уязвимость в архиваторе WinRAR представляет собой серьезную угрозу, особенно учитывая широкое распространение этого программного обеспечения среди пользователей Windows. Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков — пользователю достаточно просто открыть архив и кликнуть по якобы обычному документу. Такая схема особенно эффективна в атаках, основанных на социальной инженерии, предупредил член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Использование легитимных файлов внутри архива служит для маскировки вредоносного содержимого и усыпляет бдительность пользователя. Это подчеркивает, насколько важно быть внимательным не только к содержимому писем или сайтов, но и к структуре загружаемых архивов. Даже опытный пользователь может не заметить подвоха, если визуально файл выглядит безопасно. Тот факт, что уязвимость позволяет обойти системную защиту Windows, значительно увеличивает потенциал ее использования в целевых атаках», - добавил он.

Хотя официально зафиксированных инцидентов в России пока нет, необходимо учитывать упреждающий характер таких уведомлений.

«Обычно между обнаружением уязвимости и ее активной эксплуатацией проходит короткий промежуток времени. Поэтому критически важно не откладывать обновление ПО: переход на версию WinRAR 7.11 и выше стоит выполнить как можно скорее», - отметил Немкин.

Для снижения рисков также стоит пересмотреть подход к загрузке и открытию архивов, особенно в корпоративной среде. Необходимо использовать современные средства защиты, включая поведенческий анализ на уровне конечных устройств, а также информировать пользователей об опасности работы с файлами из непроверенных источников. Регулярные обновления и обучение сотрудников становятся неотъемлемой частью кибергигиены в современных условиях, заключил депутат.

Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх