ента новостей

12:46
В Петербурге завершились международные соревнования «Чирмания – Питер»
11:54
В Петербурге школьник напал с ножом на учителя и пытался совершить суицид
10:04
В Петергофе задержаны трое вымогателей, требовавших крупную сумму от имени силовых структур
09:32
В Петербурге задержали троих жителей Оренбурга за драку возле бара на улице Подвойского
09:26
В петербурге поймали подозреваемого в грабеже в метро на станции "Ладожская" 
09:23
Появились новые подробности по поводу стрельбы на пляже Бонди в Австралии
14:49
На Полюстровском проспекте водитель иномарки погиб после наезда на фонарный столб
14:39
В массовом ДТП на Октябрьской набережной пост радали два человека
14:36
В Ленобласти мусоровоз насмерть сбил велосипедиста
14:29
В Петербурге задержали подозреваемого в поджоге хозпостройки в Орехово
14:26
В Шушарах под колесами грузовика погибла 70-летняя женщина
14:24
В Петербурге задержали подозреваемого в разбойном нападении на магазин на Московском проспекте
16:26
Балет-феерия «Бал сказок» в БКЗ
16:10
Выставка американского фотографа Стивена Уилкса «День и ночь»
13:23
В двух районах Петербурга планируются ограничения движения транспорта
13:15
День Конституции Российской Федерации
12:05
В Колпино задержали «дропа» мошенников, обманувших двух пенсионерок
12:03
В центре Петербурга подростки стреляли из сигнального пистолета в сторону петербуржца
11:59
На Коломенской улице двое мужчин жестоко избили петербуржца
11:55
В Петербурге поймали студента "дропа", участника обмана пенсионерки с улицы Бабушкина
11:52
В Ленобласти грузовик насмерть сбил пожилого мужчину
09:25
Полицейские провели масштабный рейд по стройкам во Всеволожском районе
16:33
На автодроме «Игора драйв» ветераны СВО получили машины для занятий адаптивным картингом
16:29
В Петербурге открылась выставка лучших дипломных работ выпускников академии им. Штиглица
16:26
В Госдуме поддержали расширение льгот для производителей электроники
16:20
В Ленобласти сотрудники ГАИ задержали распространителя синтетических наркотиков 
16:13
В Светогорске иномарка съехала в кювет. Водитель погиб
16:09
В деревне Порошкино пешеход погиб под колесами грузовика
15:12
В Петербурге задержали посетителя гипермаркета, разпылившего газ в оппонента
15:05
В Приморском районе пьяный мужчина кидал питарды из окна квартиры
Все новости
Питерец.ру » Общество » В МВД предупредили о критической уязвимости Windows

В МВД предупредили о критической уязвимости Windows

Фото:
Freepik
Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков, предупредили в Госдуме. 

Эксперты обнаружили уязвимость в архиваторе файлов для операционных системы Windows – WinRAR. Она позволяет обойти механизм защиты Windows и установить вредоносный код без предупреждения, сообщается в официальном телеграм-канале УБК МВД России.

«Сценарий распространения предполагает скачивание архива, внутри которого, наряду с легитимными файлами размещена ссылка, замаскированная под обычный документ. Открытие архива и взаимодействие с документом активирует вредоносное ПО без каких-либо подозрительных признаков», - сообщили в МВД.

Подтвержденных атак на территории России пока нет. Однако уязвимость может иметь высокий риск эксплуатации в реальной среде из-за широкого распространения WinRAR и обхода встроенной защиты Windows, предупредили в ведомстве.

Обнаруженная уязвимость в архиваторе WinRAR представляет собой серьезную угрозу, особенно учитывая широкое распространение этого программного обеспечения среди пользователей Windows. Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков — пользователю достаточно просто открыть архив и кликнуть по якобы обычному документу. Такая схема особенно эффективна в атаках, основанных на социальной инженерии, предупредил член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Использование легитимных файлов внутри архива служит для маскировки вредоносного содержимого и усыпляет бдительность пользователя. Это подчеркивает, насколько важно быть внимательным не только к содержимому писем или сайтов, но и к структуре загружаемых архивов. Даже опытный пользователь может не заметить подвоха, если визуально файл выглядит безопасно. Тот факт, что уязвимость позволяет обойти системную защиту Windows, значительно увеличивает потенциал ее использования в целевых атаках», - добавил он.

Хотя официально зафиксированных инцидентов в России пока нет, необходимо учитывать упреждающий характер таких уведомлений.

«Обычно между обнаружением уязвимости и ее активной эксплуатацией проходит короткий промежуток времени. Поэтому критически важно не откладывать обновление ПО: переход на версию WinRAR 7.11 и выше стоит выполнить как можно скорее», - отметил Немкин.

Для снижения рисков также стоит пересмотреть подход к загрузке и открытию архивов, особенно в корпоративной среде. Необходимо использовать современные средства защиты, включая поведенческий анализ на уровне конечных устройств, а также информировать пользователей об опасности работы с файлами из непроверенных источников. Регулярные обновления и обучение сотрудников становятся неотъемлемой частью кибергигиены в современных условиях, заключил депутат.

Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх