Национальный координационный центр по компьютерным инцидентам, созданный по приказу ФСБ, предупредил пользователей Windows об опасной уязвимости во всех актуальных версиях системы.
В движке Internet Explorer нашли уязвимость нулевого дня CVE-2021-40444. С её помощью злоумышленники могут удаленно запустить вредоносный код.
Для атаки создается специальный документ Microsoft Office, который должен попасть на компьютер жертвы. Например, через рассылку по электронной почте. В файл встроен вредоносный элемент управления ActiveX, который и позволяет запустить код.
Уязвимость затрагивает Windows 7, 8.1, 10 и Windows Server 2008, 2012, 2016, 2019 и 2022.
Microsoft знает о проблеме и уже готовит обновление для её устранения.
Пока что пользователям рекомендуется обновить антивирус, а также запретить установку новых элементов управления ActiveX. [НКЦКИ]
18 комментариев
Форум →Дожились ФСБ предупреждает об уязвимостях ПО. Касперский Алле ты где там бездельничаешь
@futurist2000, так касперский же в их структуру входит или нет?
@futurist2000, Касперский там вроде как раз с погонами, тащ майор тот самый :)
Сорри за офтоп, но такой вопрос: когда покупаешь айфон на официальном сайте apple – какая гарантия действует? И к кому обращаться в случае чего?
@MaxIvanichenko, в любой АСЦ . 2 года гарантия
@EvilSpirit, благодарю)
@MaxIvanichenko, если на российском (ну или Ростест), то 2 года гарантии в России. Во всех остальных случаях 1 год.
@Tomasz, спасибо
@Tomasz, зачем вы вводите всех в заблуждение? Гарантия 1 год! Один! Даже если РСТ
@nwnnwn, если РСТ и куплен в России, то 2 года гарантии согласно ЗоЗПП.
Вот уж кто бы предупреждал!
У самих данные сотрудников так надёжно хранились, что их все можно было найти пробивом через паблик бота в телеге ещё буквально вчера.
Судя по сайту майкрософт, эту уязвимость еще 7 сентября закрыли обновлением.
@prostocar, ну теперь эта уязвимость больше не нужна фсб, можно и предупредить 😂
Пардоньте, а кто IE пользуется? Даже Microsoft продвигает Edge на Chromium.
@AleX_another, А его не надо использовать, он сам активируется через ActiveX
windows 2022?
хм
ФСБ сама нашла уязвимость? О_о
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Почему в Авиарежиме недоступны фото и видео на iPhone
Как сделать уведомления на iPhone более заметными
Что делать, если AirPods Max не подключаются к другому устройству
На iPad/iPhone не запускаются приложения друг за другом. Не обновляются Заметки
Как в macOS отключить автозапуск приложения Музыка во время подключения гарнитуры
Как удалить служебные папки macOS с сетевого диска
Как включить отзеркаливание фото при съемке фронтальной камерой iPhone на iOS 14
Стоит ли сейчас покупать новый MacBook Pro