ента новостей

21:54
Футбольный «Зенит» со счётом 2:0 обыграл «Ростов» в полуфинальном матче Кубка России: голы забили Соболев и Кассьерра
20:08
В Петербурге к 80-летию Победы состоится благотворительный концерт «Никто не забыт, ничто не забыто»
17:06
В ДТП на Ушаковской набережной пострадали два человека
15:03
В Музее артиллерии Санкт-Петербурга рассказали о вкладе стран Африки в победу над фашизмом
15:00
Банк оштрафован на 200 тыс. рублей за пересылку персональных данных в WhatsApp
13:09
Как иностранцы смогут поступить в школы СПб?
12:31
Принят закон о минимальном числе газетных киосков в СПб
11:59
На КАД между развязками с Таллинским и Красносельским шоссе перекроют одну полосу
10:46
В Петербурге поймали жителя Подмосковья, работавшего на мошенников
10:35
В Петроградском районе пожилая руководитель медицинской клиники отдала мошенникам около 8 млн рублей
10:28
В Ленобласти вооруженный мужчина на «БМВ» остановил автобус с пассажирами на трассе
10:21
В Петербурге поймали двоих курьеров мошенников, обманувших пенсионера с Пулковской улицы
08:27
Подержанные авто в Петербурге выросли в цене
07:52
СПб в лидерах по тратам в аптеках
01:44
С поражения со счётом 0–3 начал петербургский волейбольный «Зенит» финальную серию плей-офф с казанскими одноклубниками: у Марлона Янта – 11 очков
18:52
На путепроводе с Левашовского шоссе на Коннолахтинскую дорогу через КАД введут реверсивное движение
18:50
Росгвардейцы приступили к обеспечению безопасности навигации в Петербурге и Ленобласти
15:16
Губернатор Ленобласти утвердил новые премии спортсменам и тренерам
14:54
В Ленобласти на трассе А-120 введут реверсивное движение
14:49
В Петербурге прошла акция в честь 83-й годовщины пуска блокадного трамвая
14:13
В Невском районе поймали «шутника», угрожавшего пистолетом 17-летней сотруднице фудкорта
12:18
В Петербурге поймали курьера - иностранца, подозреваемого в обмане двух пенсионерок
11:45
В центре Петербурга задержали стрелка из пневматики в парадной на Старорусской улице
11:01
В Госдуме рассказали, как будут работать нормы с самозапретом на оформление сим-карт и отказом от спама
10:59
На трассе А-120 в посёлке Войсковицы полностью перекроют движение железнодорожном переезде
10:49
На улице Коллонтай в ресторане быстрого питания посетитель приставил пистолет к голове девушки
10:12
Каковы сроки накопления на квартиру в Петербурге?
09:53
На улице Замшина избили и ограбили подростка
09:51
В СПб поддерживают оборонные предприятия
09:50
В Петербурге ищут похитителя браслета из ювелирного салона
Все новости
Питерец.ру » Общество » В МВД предупредили о критической уязвимости Windows

В МВД предупредили о критической уязвимости Windows

Фото:
Freepik
Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков, предупредили в Госдуме. 

Эксперты обнаружили уязвимость в архиваторе файлов для операционных системы Windows – WinRAR. Она позволяет обойти механизм защиты Windows и установить вредоносный код без предупреждения, сообщается в официальном телеграм-канале УБК МВД России.

«Сценарий распространения предполагает скачивание архива, внутри которого, наряду с легитимными файлами размещена ссылка, замаскированная под обычный документ. Открытие архива и взаимодействие с документом активирует вредоносное ПО без каких-либо подозрительных признаков», - сообщили в МВД.

Подтвержденных атак на территории России пока нет. Однако уязвимость может иметь высокий риск эксплуатации в реальной среде из-за широкого распространения WinRAR и обхода встроенной защиты Windows, предупредили в ведомстве.

Обнаруженная уязвимость в архиваторе WinRAR представляет собой серьезную угрозу, особенно учитывая широкое распространение этого программного обеспечения среди пользователей Windows. Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков — пользователю достаточно просто открыть архив и кликнуть по якобы обычному документу. Такая схема особенно эффективна в атаках, основанных на социальной инженерии, предупредил член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Использование легитимных файлов внутри архива служит для маскировки вредоносного содержимого и усыпляет бдительность пользователя. Это подчеркивает, насколько важно быть внимательным не только к содержимому писем или сайтов, но и к структуре загружаемых архивов. Даже опытный пользователь может не заметить подвоха, если визуально файл выглядит безопасно. Тот факт, что уязвимость позволяет обойти системную защиту Windows, значительно увеличивает потенциал ее использования в целевых атаках», - добавил он.

Хотя официально зафиксированных инцидентов в России пока нет, необходимо учитывать упреждающий характер таких уведомлений.

«Обычно между обнаружением уязвимости и ее активной эксплуатацией проходит короткий промежуток времени. Поэтому критически важно не откладывать обновление ПО: переход на версию WinRAR 7.11 и выше стоит выполнить как можно скорее», - отметил Немкин.

Для снижения рисков также стоит пересмотреть подход к загрузке и открытию архивов, особенно в корпоративной среде. Необходимо использовать современные средства защиты, включая поведенческий анализ на уровне конечных устройств, а также информировать пользователей об опасности работы с файлами из непроверенных источников. Регулярные обновления и обучение сотрудников становятся неотъемлемой частью кибергигиены в современных условиях, заключил депутат.

Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина

Добавьте комментарий

Войти через

Похожие публикации

Наверх