15 МАРТА - РЕФЕРЕНДУМ

Новую уязвимость в Microsoft Office назвали опасной для казахстанцев

ПОДЕЛИТЬСЯ

Новую уязвимость в Microsoft Office назвали опасной для казахстанцев Фото:Microsoft

Служба реагирования на компьютерные инциденты KZ-CERT АО "Государственная техническая служба" предупредила казахстанских пользователей Microsoft Office о новой уязвимости, передает Tengrinews.kz со ссылкой на KZ-CERT.


Служба реагирования на компьютерные инциденты KZ-CERT АО "Государственная техническая служба" предупредила казахстанских пользователей Microsoft Office о новой уязвимости, передает Tengrinews.kz со ссылкой на KZ-CERT.

Недавно зарубежными исследователями по информационной безопасности после фиксации атаки нулевого дня, нацеленной на пользователей Microsoft Office, была обнаружена новая уязвимость (идентификатор уязвимости CVE-2021-40444).

Данная проблема уже используется в реальных атаках на пользователей Microsoft Office в различных версиях Windows.

Используя данную уязвимость, злоумышленник обманным путем побуждает пользователя открыть специально созданный документ Office и нажать "включить содержимое", чтобы отключить функцию Microsoft Office "защищенного просмотра". Функция "защищенного просмотра" включена по умолчанию и блокирует выполнение потенциально вредоносного кода в контексте документов Office.

После получения удаленного доступа к компьютерам жертв злоумышленник может использовать его для горизонтального распространения по сети и установки дополнительных вредоносных программ, кражи файлов или развертывания программ-вымогателей, отмечают в ГТС.

Компания Microsoft предупредила своих пользователей о выявленной уязвимости CVE-2021-40444 и поделилась рекомендациями по минимизации рисков ее эксплуатации, а также 14 сентября 2021 года выпустила обновления безопасности, позволяющие устранить данную уязвимость.

Службой KZ-CERT были направлены уведомления в адрес центральных государственных органов, местных исполнительных органов, операторов связи и финансового сектора с подробной информацией об уязвимости и рекомендациями по ее устранению.

Рекомендации по устранению уязвимости от ГТС можно прочитать по ссылке.

Tengrinews
Читайте также
@tapeWidget()

Курс валют

 494.51  course up  588.11  course up  6.42  course up

 

Погода

location-current
Алматы
А
Алматы -2
Астана -16
Актау 4
Актобе -15
Атырау -5
Б
Балхаш -11
Ж
Жезказган -13
К
Караганда -11
Кокшетау -19
Костанай 1
Кызылорда -15
П
Павлодар -12
Петропавловск -17
С
Семей -4
Т
Талдыкорган -2
Тараз 3
Туркестан -10
У
Уральск -16
Усть-Каменогорск 6
Ш
Шымкент -10

 

Редакция Реклама
Социальные сети