ента новостей

15:06
На развязке КАД с Выборгским шоссе полностью перекроют два съезда
13:11
Более 300 петербургских школьников стали победителями и призёрами Всероссийской олимпиады
13:05
В Петербурге прошла масштабная полицейская операция «Нелегальный мигрант»
12:55
В Ленобласти задержали дебошира, избившего своего соотечественника
12:45
В Петербурге задержали поджигателей иномарки на Дачном проспекте
12:37
На проспекте Космонавтов ограбили 18-летнего студента
12:33
В Белоострове автомобиль скорой помощи попал в ДТП
21:04
Открытие социально-культурного фотопроекта «Сила регионов. Женщины, которые ведут за собой»
16:56
В Петербурге стартовал юношеский турнир по самбо «Победа»
16:17
Выставка «Пабло Пикассо. Параграфы»
12:34
В Кронштадте установят памятник художнику Василию Верещагину
12:31
В Колпино задержали подозреваемых в организации незаконной миграции
12:24
В Ленобласти юноша на квадроцикле серьезно пострадал после столкновения с деревом
12:17
На федеральной трассе «Кола» разведут Ладожский мост
12:10
Массовая драка в сквере на Суворовском проспекте закончилась уголовным делом
12:04
В Ленобласти полицейские искали нарушителей миграционного законодательства
10:17
В Петербурге задержали жителя Краснодарского края, организовавшего колл-центр для телефонных мошенников
11:07
В Ленобласти задержали пьяного стрелка из обреза ружья в магазине деревни Петровское
10:56
В Красносельском районе в ДТП пострадал подросток на питбайке
10:40
Во Фрунзенском районе водитель БМВ залил перцем своего оппонента по дорожному конфликту
10:31
В центре Петербурга задаржали двоих подозреваемых в незаконном обороте амфетамина
16:31
В Смольном прошло пленарное заседание XXXI съезда блокадников
16:21
На КАД будет запрещено движение грузового транспорта
16:14
На проспекте Ветеранов пьяный лихач на иномарке протаранил примакованный атомобиль
10:06
На проспекте Народного Ополчения в ДТП пострадал 15-летний байкер
10:01
В Петербурге задаржали стрелка из охолощенного автомата в подъезде дома
08:56
В центре Петербурга полицейские провели масштабный рейд
20:17
Дорожные работы с полным перекрытием двух съездов на развязке КАД с Пулковского шоссе перенесли по погодным условиям
20:03
Во Всеволожском районе открылись два новых фельдшерско-акушерских пункта
19:57
В Петербурге стартовало украшение улиц весенними цветами.
Все новости
Питерец.ру » Общество » В МВД предупредили о критической уязвимости Windows

В МВД предупредили о критической уязвимости Windows

Фото:
Freepik
Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков, предупредили в Госдуме. 

Эксперты обнаружили уязвимость в архиваторе файлов для операционных системы Windows – WinRAR. Она позволяет обойти механизм защиты Windows и установить вредоносный код без предупреждения, сообщается в официальном телеграм-канале УБК МВД России.

«Сценарий распространения предполагает скачивание архива, внутри которого, наряду с легитимными файлами размещена ссылка, замаскированная под обычный документ. Открытие архива и взаимодействие с документом активирует вредоносное ПО без каких-либо подозрительных признаков», - сообщили в МВД.

Подтвержденных атак на территории России пока нет. Однако уязвимость может иметь высокий риск эксплуатации в реальной среде из-за широкого распространения WinRAR и обхода встроенной защиты Windows, предупредили в ведомстве.

Обнаруженная уязвимость в архиваторе WinRAR представляет собой серьезную угрозу, особенно учитывая широкое распространение этого программного обеспечения среди пользователей Windows. Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков — пользователю достаточно просто открыть архив и кликнуть по якобы обычному документу. Такая схема особенно эффективна в атаках, основанных на социальной инженерии, предупредил член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Использование легитимных файлов внутри архива служит для маскировки вредоносного содержимого и усыпляет бдительность пользователя. Это подчеркивает, насколько важно быть внимательным не только к содержимому писем или сайтов, но и к структуре загружаемых архивов. Даже опытный пользователь может не заметить подвоха, если визуально файл выглядит безопасно. Тот факт, что уязвимость позволяет обойти системную защиту Windows, значительно увеличивает потенциал ее использования в целевых атаках», - добавил он.

Хотя официально зафиксированных инцидентов в России пока нет, необходимо учитывать упреждающий характер таких уведомлений.

«Обычно между обнаружением уязвимости и ее активной эксплуатацией проходит короткий промежуток времени. Поэтому критически важно не откладывать обновление ПО: переход на версию WinRAR 7.11 и выше стоит выполнить как можно скорее», - отметил Немкин.

Для снижения рисков также стоит пересмотреть подход к загрузке и открытию архивов, особенно в корпоративной среде. Необходимо использовать современные средства защиты, включая поведенческий анализ на уровне конечных устройств, а также информировать пользователей об опасности работы с файлами из непроверенных источников. Регулярные обновления и обучение сотрудников становятся неотъемлемой частью кибергигиены в современных условиях, заключил депутат.

Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх