ента новостей

14:48
В Ленобласти задержали подозреваемого в распространении детской порнографии 
14:45
В Петербурге и Ленобласти задержали двоих наркосбытчиков
14:36
В Невском районе задержали «дропа», помогавшего мошенникам обмануть блокадницу
13:54
В Петербурге завершили ремонт трамвайных путей в пяти районах города
13:46
XXXV Международный театральный фестиваль "Балтийский дом"
11:49
В Ленобласти завершились чемпионат России и Всероссийские соревнования среди юношей и девушек по полиатлону
11:40
В Петербурге задержали участника конфликта в клубе на Александра Матросова
11:17
В Петербурге задержали автомобилиста, избившего битой байкера
11:04
В Петербурге пожилой доцент ВУЗа отдал мошенникам 7 млн рублей
10:59
В Красном Селе задержали подозреваемого в поножовщине на детской площадке
13:13
В Ленобласти задержали подпольного оружейника, переделывавшего охолощенное оружие в боевое
12:18
В Google закрыли критические уязвимости в Android, две уже фигурируют в атаках
12:07
На федеральной трассе "Кола" разведут Ладожский мост для прохода вниз по реке буксира «Ижорец»
11:38
В Петербурге задержали «дропа», помогавшего телефонным мошенникам
11:29
В Петербурге задержана 19-летняя помошницу мошенников, обманувших пенсионерку с Московского проспекта
11:21
На Дальневосточном проспекте иномарка сбила пешехода
11:17
На Петергофском шоссе иномарка сбила 12-летнего школьника
11:07
В Петербурге задержали мужчину бросавшиего бутылки в прохожих из окна
10:48
В Петербурге задержали подозреваемых в разбое на Заречной улице
10:44
На Дачном проспекте автомобилист избил битой байкера
10:38
В Петербурге девушка облила «зеленкой» сотрудника банка
19:58
В Петербурге проходит выставка со «сказочными» иллюстрациями Ивана Билибина
19:30
Во Фрунзенском и Красносельском района вводятся ограничения движения транспорта
14:03
В Петербурге пройдут соревнования по парусному спорту «Студенческая Парусная Лига»
13:50
Вечер памяти жертв блокады Ленинграда «Я говорю с тобой под свист снарядов»
12:44
В МВД РФ назвали признаки, по которым можно распознать сообщение от мошенников
12:39
В Кронштадте завершился масштабный фестиваль для всей семьи «Остров мечтателей»
11:59
На Трамвайном проспекте задержали стрелков из страйкбольного ружья у школы
11:32
На проспекте Просвещения группа подростков избила ровесника
11:23
В Шушарах в ДТП погиб водитель КАМАЗа
Все новости
Питерец.ру » Общество » В МВД предупредили о критической уязвимости Windows

В МВД предупредили о критической уязвимости Windows

Фото:
Freepik
Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков, предупредили в Госдуме. 

Эксперты обнаружили уязвимость в архиваторе файлов для операционных системы Windows – WinRAR. Она позволяет обойти механизм защиты Windows и установить вредоносный код без предупреждения, сообщается в официальном телеграм-канале УБК МВД России.

«Сценарий распространения предполагает скачивание архива, внутри которого, наряду с легитимными файлами размещена ссылка, замаскированная под обычный документ. Открытие архива и взаимодействие с документом активирует вредоносное ПО без каких-либо подозрительных признаков», - сообщили в МВД.

Подтвержденных атак на территории России пока нет. Однако уязвимость может иметь высокий риск эксплуатации в реальной среде из-за широкого распространения WinRAR и обхода встроенной защиты Windows, предупредили в ведомстве.

Обнаруженная уязвимость в архиваторе WinRAR представляет собой серьезную угрозу, особенно учитывая широкое распространение этого программного обеспечения среди пользователей Windows. Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков — пользователю достаточно просто открыть архив и кликнуть по якобы обычному документу. Такая схема особенно эффективна в атаках, основанных на социальной инженерии, предупредил член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Использование легитимных файлов внутри архива служит для маскировки вредоносного содержимого и усыпляет бдительность пользователя. Это подчеркивает, насколько важно быть внимательным не только к содержимому писем или сайтов, но и к структуре загружаемых архивов. Даже опытный пользователь может не заметить подвоха, если визуально файл выглядит безопасно. Тот факт, что уязвимость позволяет обойти системную защиту Windows, значительно увеличивает потенциал ее использования в целевых атаках», - добавил он.

Хотя официально зафиксированных инцидентов в России пока нет, необходимо учитывать упреждающий характер таких уведомлений.

«Обычно между обнаружением уязвимости и ее активной эксплуатацией проходит короткий промежуток времени. Поэтому критически важно не откладывать обновление ПО: переход на версию WinRAR 7.11 и выше стоит выполнить как можно скорее», - отметил Немкин.

Для снижения рисков также стоит пересмотреть подход к загрузке и открытию архивов, особенно в корпоративной среде. Необходимо использовать современные средства защиты, включая поведенческий анализ на уровне конечных устройств, а также информировать пользователей об опасности работы с файлами из непроверенных источников. Регулярные обновления и обучение сотрудников становятся неотъемлемой частью кибергигиены в современных условиях, заключил депутат.

Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх