ента новостей

11:12
В Дубровке ищут хулигана, стрелявшего по окнам дома
10:53
В Петербурге школьник выстрелил из пневматики в воздух и попал в пенсионерку
10:09
В Петербурге 12-летняя девочка стала жертвой мошеннической схемы
10:06
На Пулковском шоссе в ДТП погиб байкер
09:56
Израильское генконсульство снова заработало
09:37
Учителя, помогавшие на ЕГЭ, получили предупреждение
09:28
В Петербурге мужчина зарезал супругу
09:23
Что с ремонтом дорог в Санкт-Петербурге?
09:04
Выделены средства на городские дороги
00:46
«Зенит-2» в результативном матче победил клуб «Луки-Энергия» со счётом 4:3
00:16
Крах Даниила Медведева на Уимблдоне – 2025: лучший российский теннисист выбыл в первом круге на втором подряд турнире «Большого шлема»
17:00
Доигровщица сборной Азербайджана Елизавета Рубан будет выступать за волейбольную «Ленинградку», за которую она уже отыграла два сезона в 2018–2020 годах
15:00
На КАД между развязками с Ропшинским и Волхонским шоссе перекроют две полосы
14:46
В Петроградском районе появилась студия звукозаписи для молодёжи
14:39
В Петербурге завершились Всероссийские соревнования по спорту лиц с поражением опорно-двигательного аппарата (дисциплина «бочча»)
14:35
Выставка "Холодно"
14:32
Выставка «Сила времени»
14:28
В петербурге выявили незаконное подключение к электросетям для добычи криптовалюты
14:23
На Муринской дороге задержали напавших с ножом и молотком на подростка
14:08
В Васкелово неизвестный протаранил ворота частного дома и повредил топором чужую автомашину
14:01
Трассу «Кола» перекроют на 45 минут в связи с разводкой Ладожского моста
13:57
Фотовыставка Ромы Зверя
13:51
Водитель грузовика погиб в результате смертельного ДТП на КАД
13:48
На КАД произошел дорожный конфликт со стрельбой
13:43
В Гатчине задержали одного из налетчиков на магазин в деревне Малые Колпаны
13:40
В Петербурге поймали двоих стрелков на станции метро «Адмиралтейская»
13:37
На улице Пловдивской задержали стрелков из окна
13:34
На Двинской улице задержаны двое местных жителей за стрельбу у себя в квартире
09:51
На Красносельском шоссе «УАЗ Патриот» сбил 14-летнего подростка
09:42
В Калининском районе избили фельдшера скорой помощи
Все новости
Питерец.ру » Общество » В МВД предупредили о критической уязвимости Windows

В МВД предупредили о критической уязвимости Windows

Фото:
Freepik
Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков, предупредили в Госдуме. 

Эксперты обнаружили уязвимость в архиваторе файлов для операционных системы Windows – WinRAR. Она позволяет обойти механизм защиты Windows и установить вредоносный код без предупреждения, сообщается в официальном телеграм-канале УБК МВД России.

«Сценарий распространения предполагает скачивание архива, внутри которого, наряду с легитимными файлами размещена ссылка, замаскированная под обычный документ. Открытие архива и взаимодействие с документом активирует вредоносное ПО без каких-либо подозрительных признаков», - сообщили в МВД.

Подтвержденных атак на территории России пока нет. Однако уязвимость может иметь высокий риск эксплуатации в реальной среде из-за широкого распространения WinRAR и обхода встроенной защиты Windows, предупредили в ведомстве.

Обнаруженная уязвимость в архиваторе WinRAR представляет собой серьезную угрозу, особенно учитывая широкое распространение этого программного обеспечения среди пользователей Windows. Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков — пользователю достаточно просто открыть архив и кликнуть по якобы обычному документу. Такая схема особенно эффективна в атаках, основанных на социальной инженерии, предупредил член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Использование легитимных файлов внутри архива служит для маскировки вредоносного содержимого и усыпляет бдительность пользователя. Это подчеркивает, насколько важно быть внимательным не только к содержимому писем или сайтов, но и к структуре загружаемых архивов. Даже опытный пользователь может не заметить подвоха, если визуально файл выглядит безопасно. Тот факт, что уязвимость позволяет обойти системную защиту Windows, значительно увеличивает потенциал ее использования в целевых атаках», - добавил он.

Хотя официально зафиксированных инцидентов в России пока нет, необходимо учитывать упреждающий характер таких уведомлений.

«Обычно между обнаружением уязвимости и ее активной эксплуатацией проходит короткий промежуток времени. Поэтому критически важно не откладывать обновление ПО: переход на версию WinRAR 7.11 и выше стоит выполнить как можно скорее», - отметил Немкин.

Для снижения рисков также стоит пересмотреть подход к загрузке и открытию архивов, особенно в корпоративной среде. Необходимо использовать современные средства защиты, включая поведенческий анализ на уровне конечных устройств, а также информировать пользователей об опасности работы с файлами из непроверенных источников. Регулярные обновления и обучение сотрудников становятся неотъемлемой частью кибергигиены в современных условиях, заключил депутат.

Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина

Добавьте комментарий

Войти через

Похожие публикации

Наверх