В Windows нашли критическую ошибку, которой уже 8 лет — Microsoft отказалась ее исправлять

В Windows нашли критическую ошибку, которой уже 8 лет — Microsoft отказалась ее исправлять

В Windows нашли серьезную уязвимость, которой уже восемь лет. Она позволяет злоумышленникам использовать файлы-ярлыки (.lnk) для скрытого запуска вредоносного кода. Проблема в том, что команда, которую выполняет такой файл, остается невидимой для пользователя. Эту уязвимость активно используют хакерские группы из Китая, Ирана и Северной Кореи. Основные цели атак – государственные учреждения, финансовый сектор и оборонные компании. Эксперты обнаружили тысячи примеров использования этой уязвимости, но реальное число атак, вероятно, намного выше. Microsoft признала проблему, но отказалась выпускать исправление, посчитав угрозу недостаточно серьезной. Однако специалисты по кибербезопасности предупреждают, что уязвимость активно используется в кибершпионаже. Чтобы защититься, пользователям рекомендуют избегать запуска неизвестных ярлыков, следить за подозрительными процессами и обновлять антивирусное ПО. Также стоит ограничить работу PowerShell и командной строки для потенциально опасных файлов....
20.03.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Чёрный экран и подвисания из-за одной цифры: в UEFI ноутбуков Asus ROG нашли вторую критическую ошибку за три месяцаЧёрный экран и подвисания из-за одной цифры: в UEFI ноутбуков Asus ROG нашли вторую критическую ошибку за три месяца Специалист по низкоуровневому программированию Мохамед Мааталла (Mohamed Maatallah), известный под ником Zephkek, обнаружил в ноутбуках Asus ROG ещё ...

Microsoft отказалась от некоторых упрощённых наименований обновлений Windows 11Microsoft отказалась от некоторых упрощённых наименований обновлений Windows 11 На прошлой неделе Microsoft объявила о переходе на упрощённую систему наименований обновлений Windows 11. Компания считала, что названия зачастую сод ...

Microsoft отказалась от сокращённого варианта даты и времени на панели задач Windows 11Microsoft отказалась от сокращённого варианта даты и времени на панели задач Windows 11 В прошлом году в инсайдерских сборках Windows 11 тестировался упрощённый вариант системного трея на панели задач. Главное изменение касалось области ...

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогателиMicrosoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото ...

Microsoft исправляет проблему в Windows 11, из-за которой ПК не выключался после обновленияMicrosoft исправляет проблему в Windows 11, из-за которой ПК не выключался после обновления Изображение: Windows Central Microsoft в инсайдерских сборках Windows 11 для каналов Dev и Beta тестирует исправление, призванное решить проблему с о ...

Microsoft отказалась устранять дыру в сверхважной фишке Windows. Если ее исправить, все сломаетсяMicrosoft отказалась устранять дыру в сверхважной «фишке» Windows. Если ее исправить, все сломается Протокол удаленного рабочего стола Windows содержит уязвимость входа в систему, которую Microsoft отказывается исправлять. Она уверяет, что без нее п ...

В Windows 11 нашли новый способ установки без аккаунта MicrosoftВ Windows 11 нашли новый способ установки без аккаунта Microsoft Microsoft продолжает ужесточать требования при установке Windows 11, убирая возможность пропуска входа в учетную запись Microsoft. Недавно компания з ...

Нашли, кого уволить. Microsoft массово избавляется от программистов  разработку Windows доверили искусственному интеллектуНашли, кого уволить. Microsoft массово избавляется от программистов – разработку Windows доверили искусственному интеллекту Microsoft начала массово увольнять программистов. Вместо них код ее софта будет писать ИИ, в который корпорация планомерно увеличивает вложения. При ...