ента новостей

22:32
СКА разгромил «Шанхайских Драконов» со счетом 5:1
20:55
Открытие IX Международного конкурса вокалистов им. Б. Т. Штоколова
16:33
В Таврическом дворце кадеты из Беларуси и Мариуполя стали участниками Кадетского бала
16:30
Бельский выразил соболезнования в связи с кончиной Галины Мшанской
16:25
В Петербурге задержали мужчину, хранившего взрывчатые вещества в квартире
16:22
В Невской Дубровке задержали несовершеннолетнего стрелка по окнам из пневматики
16:19
В Петербурге задержали 16-летнюю «курьершу» мошенников, получившую от шестиклассницы свыше миллиона рублей
11:26
Беглов поздравил мусульман Петербурга с праздником Ураза-байрам
21:34
Спектакль «Фрида» в Колизее
21:31
На внутреннем кольце КАД между развязками с Рябовским и Колтушским шоссе перекроют одну полосу
20:31
В Кронштадте прошло торжественное мероприятие, посвящённое 120-й годовщине со дня образования подводных сил России
20:27
В Пушкине кроссовер вылетел на тротуар и сбил мать с двумя детьми
14:55
В Петербурге задержали подозреваемую в краже 2,3 млн рублей со счета пенсионерки
13:12
Полицейские задержали молодого человека, который жестоко избил пенсионера в Приморском районе
20:32
Выставка «Отражение небесного в земном»
20:27
В Петербурге наградили работников Фонда капитального ремонта
20:22
В Петербурге задержали группу автоподставщиков
19:53
В Петербурге создадут единый учебник по дошкольной педагогике для педвузов и колледжей
19:51
На развязке КАД с Колтушским шоссе на месяц перекроют две полосы
19:48
Музыкальный спектакль «Я Тебе Верю!» в ТЮЗе
13:29
Открытие фестиваля культурной идентичности «Кругом – Петербург. Синхронизация»
12:08
В Петербурге состоялся гала-концерт XXVI фестиваля «Триумф джаза»
11:20
В Петербурге «Дом-мастерская М. К. Аникушина» признали региональным памятником
11:11
В Петербурге завершена первая в истории зимняя навигация
11:09
В Петербурге задержали пенсионера, хранившего в квартире наркотики
11:06
День воссоединения Крыма с Россией
10:54
В Ленобласти с поличным поймали курьера мошенников, явившегося за деньгами к пенсионерке
10:51
Полицейсике задержали дропа мошенников из Коммунара, за обман пенсионерки из Понтонного
10:48
В Петербурге водитель «Лэнд Ровера» распылил «перцовку» в результате дорожного конфликта
10:44
В Петербурге хулиган ножом разбил остановку общественного транспорта
Все новости
Питерец.ру » Общество » В МВД предупредили о критической уязвимости Windows

В МВД предупредили о критической уязвимости Windows

Фото:
Freepik
Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков, предупредили в Госдуме. 

Эксперты обнаружили уязвимость в архиваторе файлов для операционных системы Windows – WinRAR. Она позволяет обойти механизм защиты Windows и установить вредоносный код без предупреждения, сообщается в официальном телеграм-канале УБК МВД России.

«Сценарий распространения предполагает скачивание архива, внутри которого, наряду с легитимными файлами размещена ссылка, замаскированная под обычный документ. Открытие архива и взаимодействие с документом активирует вредоносное ПО без каких-либо подозрительных признаков», - сообщили в МВД.

Подтвержденных атак на территории России пока нет. Однако уязвимость может иметь высокий риск эксплуатации в реальной среде из-за широкого распространения WinRAR и обхода встроенной защиты Windows, предупредили в ведомстве.

Обнаруженная уязвимость в архиваторе WinRAR представляет собой серьезную угрозу, особенно учитывая широкое распространение этого программного обеспечения среди пользователей Windows. Главная опасность заключается в том, что вредоносный код может быть внедрен и активирован без видимых признаков — пользователю достаточно просто открыть архив и кликнуть по якобы обычному документу. Такая схема особенно эффективна в атаках, основанных на социальной инженерии, предупредил член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Использование легитимных файлов внутри архива служит для маскировки вредоносного содержимого и усыпляет бдительность пользователя. Это подчеркивает, насколько важно быть внимательным не только к содержимому писем или сайтов, но и к структуре загружаемых архивов. Даже опытный пользователь может не заметить подвоха, если визуально файл выглядит безопасно. Тот факт, что уязвимость позволяет обойти системную защиту Windows, значительно увеличивает потенциал ее использования в целевых атаках», - добавил он.

Хотя официально зафиксированных инцидентов в России пока нет, необходимо учитывать упреждающий характер таких уведомлений.

«Обычно между обнаружением уязвимости и ее активной эксплуатацией проходит короткий промежуток времени. Поэтому критически важно не откладывать обновление ПО: переход на версию WinRAR 7.11 и выше стоит выполнить как можно скорее», - отметил Немкин.

Для снижения рисков также стоит пересмотреть подход к загрузке и открытию архивов, особенно в корпоративной среде. Необходимо использовать современные средства защиты, включая поведенческий анализ на уровне конечных устройств, а также информировать пользователей об опасности работы с файлами из непроверенных источников. Регулярные обновления и обучение сотрудников становятся неотъемлемой частью кибергигиены в современных условиях, заключил депутат.

Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх