ента новостей

12:58
В трех районах Петербурга с 16 и 17 февраля ограничат движение
12:47
Мультимедийная выставка «Знание. Герои»
12:33
В Ленобласти водитель квадроцикла погиб после опрокидывания
12:24
В Гатчине пьяного дебошира задержали за хулиганскую выходку
12:19
В Шушарах задержали подозреваемого в нанесении ножевого ранения знакомому
12:14
В Ленобласти раскрыли жестокие нападения на пенсионеров, совершенные 17 лет назад
09:49
В Петербурге полицейские провели масштабную проверку заведений розничной торговли
20:08
СКА разгромил «Барыс» со счетом 5:0
16:37
В Петербурге школе № 16 присвоено имя первого командира Ленинградского полка
16:11
В Ленобласти стартовал форум «Вера и спорт»
13:07
Герценовский университет усилит взаимодействие с Ленобластью
12:48
В Кронштадте дом купца Михаила Долодонова признали региональным памятником
12:44
В Петербурге участникам СВО могут оформить в МФЦ оплату проезда к месту санаторно-курортного лечения
12:41
В Петербурге на выпуск и распространение общественно-политических газет предоставят субсидии
12:29
В Петербурге на пожаре в квартире на Бухарестской улице погиб человек
12:25
Жителя Петергофа задержали, помогавшего мошенникам обмануть пенсионерку из Ленобласти
12:18
В Петербурге задержали двоих мужчин за поджог двери квартиры
12:15
В Петербурге мужчина задержан за граффити на фасаде исторического здания у метро «Василеостровская»
12:09
В Петербурге полицейские искали мигрантов на стройке элитного ЖК на Матисовом острове
12:05
В Петербурге полицейские пресекли деятельность преступной группы, занимавшейся администрированием сим-боксов для обмана граждан
15:23
В Петербурге задержали группу аферистов, лишивших 85-летнего пенсионера недвижимости
14:15
В Центральном районе планируется ограничение дорожного движения с 13 февраля
13:56
В Сестрорецке открылся обновленный банный комплекс
13:33
В Петербурге задержали двух работников маркетплейса после аферы с возвратом товаров
13:29
В центре Петербурга поймали дропа мошенников, обманувших пенсионерку
13:25
В Петербурге задержали подозреваемого в поджоге в частной клинике
13:23
В Петербурге задержали участника конфликта из-за парковочного места
13:14
В Выборге трое непрошенных визитеров попросили деньги у пенсионерки и уснули в ее квартире
10:31
В Канаде 10 человек погибли в результате стрельбы в школе
10:07
В Мемориальном музее народного ополчения в Старой Ладоге откроется обновлённая экспозиция
Все новости
Питерец.ру » Общество » В МВД предупредили о критической уязвимости Windows

В МВД предупредили о критической уязвимости Windows

Фото:
Freepik
Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков, предупредили в Госдуме. 

Эксперты обнаружили уязвимость в архиваторе файлов для операционных системы Windows – WinRAR. Она позволяет обойти механизм защиты Windows и установить вредоносный код без предупреждения, сообщается в официальном телеграм-канале УБК МВД России.

«Сценарий распространения предполагает скачивание архива, внутри которого, наряду с легитимными файлами размещена ссылка, замаскированная под обычный документ. Открытие архива и взаимодействие с документом активирует вредоносное ПО без каких-либо подозрительных признаков», - сообщили в МВД.

Подтвержденных атак на территории России пока нет. Однако уязвимость может иметь высокий риск эксплуатации в реальной среде из-за широкого распространения WinRAR и обхода встроенной защиты Windows, предупредили в ведомстве.

Обнаруженная уязвимость в архиваторе WinRAR представляет собой серьезную угрозу, особенно учитывая широкое распространение этого программного обеспечения среди пользователей Windows. Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков — пользователю достаточно просто открыть архив и кликнуть по якобы обычному документу. Такая схема особенно эффективна в атаках, основанных на социальной инженерии, предупредил член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Использование легитимных файлов внутри архива служит для маскировки вредоносного содержимого и усыпляет бдительность пользователя. Это подчеркивает, насколько важно быть внимательным не только к содержимому писем или сайтов, но и к структуре загружаемых архивов. Даже опытный пользователь может не заметить подвоха, если визуально файл выглядит безопасно. Тот факт, что уязвимость позволяет обойти системную защиту Windows, значительно увеличивает потенциал ее использования в целевых атаках», - добавил он.

Хотя официально зафиксированных инцидентов в России пока нет, необходимо учитывать упреждающий характер таких уведомлений.

«Обычно между обнаружением уязвимости и ее активной эксплуатацией проходит короткий промежуток времени. Поэтому критически важно не откладывать обновление ПО: переход на версию WinRAR 7.11 и выше стоит выполнить как можно скорее», - отметил Немкин.

Для снижения рисков также стоит пересмотреть подход к загрузке и открытию архивов, особенно в корпоративной среде. Необходимо использовать современные средства защиты, включая поведенческий анализ на уровне конечных устройств, а также информировать пользователей об опасности работы с файлами из непроверенных источников. Регулярные обновления и обучение сотрудников становятся неотъемлемой частью кибергигиены в современных условиях, заключил депутат.

Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх