ента новостей

12:56
Голоса, которые услышит вся страна: кто выйдет на сцену «Алых парусов»
12:52
По факту драки в Графском переулке возбуждено уголовное дело
12:43
В Ленобласти мужчина на «Буханке» сбил подростка на электросамокате
23:49
На Бассейной улице столкнулись три лазурных автобуса. Одиного из водителей зажало между машинами
14:41
В Петербурге появились электрические мусоровозы
14:36
День молодежи в парке Малиновка
11:37
Полицейские Петербурга пресечекли деятельность наркоплантаторов-сбытчиков
11:29
В Петербурге задержана 56-летняя курьер мошенников, обманувших пенсионерку с Московского района
11:21
В Петербурге молодую пару задержали за содействие мошенникам
11:15
На Ям-Ижорском шоссе в лобовом ДТП с «ГАЗелью» погибла пассажирка «Соболя»
11:00
На проспекте Космонавтов дорожный конфликт закончился применением перцового баллончика
20:12
Парк «Остров фортов» приглашает на программу приуроченную ко Дню памяти и скорби
13:47
В Петербурге приступили к реставрации Конюшенного ведомства
13:35
Шоу под дождем «Признание в любви»
13:26
В центре Петербурга пьяный мужчина на иномарке стрелял по пивным банкам
13:16
В Петербурге задержали курьера мошенников, обманувших пенсионерку из Выборга
13:10
В Петербурге поймали жителя Волгоградской области за обман пенсионера
20:41
Международный проект «Петербургские театральные мастерские» 2026 года завершен
20:37
Персональная выставка Виолетты Пригожиной «Быль и легенды безвизовых путешествий»
11:06
В Петербурге задержали 19-летнего взломщика сейфа по указанию телефонных мошенников
10:52
В Колпино в ДТП пострадали подростки на мопеде
10:46
В Невском районе пьяная ссора закончилась поножовщиной
10:36
На стройке на Васильевском острове полицейские искали нелегальных мигрантов
15:31
Петербургское «Динамо» в домашнем матче обыграло «Динамо-Вологда» — 1:0
14:08
В Гатчине мужчина саблей ранил соседа
13:58
В Ленобласти мотоциклист погиб после столкновения с лосем
13:45
В Приморском районе дорожный конфликт закончился применением аэрозольного баллончика
13:32
На трассе «Скандинавия» в лобовом ДТП погиб водитель иномарки и четверо пострадали
18:26
День России на Свердловской набережной: станцевали всей страной
15:19
Бриг «Россия» провёл первую репетицию перед «Алыми парусами»
Все новости
Питерец.ру » Общество » В МВД предупредили о критической уязвимости Windows

В МВД предупредили о критической уязвимости Windows

Фото:
Freepik
Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков, предупредили в Госдуме. 

Эксперты обнаружили уязвимость в архиваторе файлов для операционных системы Windows – WinRAR. Она позволяет обойти механизм защиты Windows и установить вредоносный код без предупреждения, сообщается в официальном телеграм-канале УБК МВД России.

«Сценарий распространения предполагает скачивание архива, внутри которого, наряду с легитимными файлами размещена ссылка, замаскированная под обычный документ. Открытие архива и взаимодействие с документом активирует вредоносное ПО без каких-либо подозрительных признаков», - сообщили в МВД.

Подтвержденных атак на территории России пока нет. Однако уязвимость может иметь высокий риск эксплуатации в реальной среде из-за широкого распространения WinRAR и обхода встроенной защиты Windows, предупредили в ведомстве.

Обнаруженная уязвимость в архиваторе WinRAR представляет собой серьезную угрозу, особенно учитывая широкое распространение этого программного обеспечения среди пользователей Windows. Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков — пользователю достаточно просто открыть архив и кликнуть по якобы обычному документу. Такая схема особенно эффективна в атаках, основанных на социальной инженерии, предупредил член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Использование легитимных файлов внутри архива служит для маскировки вредоносного содержимого и усыпляет бдительность пользователя. Это подчеркивает, насколько важно быть внимательным не только к содержимому писем или сайтов, но и к структуре загружаемых архивов. Даже опытный пользователь может не заметить подвоха, если визуально файл выглядит безопасно. Тот факт, что уязвимость позволяет обойти системную защиту Windows, значительно увеличивает потенциал ее использования в целевых атаках», - добавил он.

Хотя официально зафиксированных инцидентов в России пока нет, необходимо учитывать упреждающий характер таких уведомлений.

«Обычно между обнаружением уязвимости и ее активной эксплуатацией проходит короткий промежуток времени. Поэтому критически важно не откладывать обновление ПО: переход на версию WinRAR 7.11 и выше стоит выполнить как можно скорее», - отметил Немкин.

Для снижения рисков также стоит пересмотреть подход к загрузке и открытию архивов, особенно в корпоративной среде. Необходимо использовать современные средства защиты, включая поведенческий анализ на уровне конечных устройств, а также информировать пользователей об опасности работы с файлами из непроверенных источников. Регулярные обновления и обучение сотрудников становятся неотъемлемой частью кибергигиены в современных условиях, заключил депутат.

Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх