Во всех Windows нашли уязвимости |
Microsoft сообщила, что хакеры используют две ранее неизвестные уязвимости, обнаруженные во всех поддерживаемых версиях Windows. Компания пока не создала обновления, устраняющие эти проблемы.
По данным Microsoft, "бреши" обнаружены в библиотеке Windows Adobe. Злоумышленники добиваются желаемого в случаях, если пользователи не только открывают инфицированные документы, но и просматривают их на панели предварительного просмотра.
Уязвимости позволяют удаленно выполнить произвольный код, то есть злоумышленники могут запустить в системе жертвы свой код и предпринимать различные действия от лица пользователя.
В Microsoft подчеркнули, что знают о проблеме, а также уточнили, что в Windows 10 успешная атака может привести к выполнению кода только в контексте песочницы AppContainer. Это подразумевает ограниченные права и возможности.
Патч с исправлениями планируется выпустить не раньше апреля, в рамках очередного обновления. Пользователи Windows 7 могут не получить его, поскольку эту ОС уже официально не поддерживают.
Чтобы не стать жертвой кибератаки из-за указанных уязвимостей, в Microsoft рекомендуют отключить функцию предварительного просмотра в "Проводнике", отключить сервис WebClient и переименовать ATMFD.DLL или отключить библиотеку из реестра.
По материалам SiliconANGLE
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022