Об атаках на пользователей Microsoft Office предупредили казахстанцев

8473
Фото: Kazpravda.kz/Талгат Аханов
Служба реагирования на компьютерные инциденты KZ-CERT АО «Государственная техническая служба» предупредила казахстанских пользователей Microsoft Office о новой уязвимости, сообщает Kazpravda.kz.    

Недавно зарубежные исследователи по информационной безопасности после фиксации атаки нулевого дня, нацеленной на пользователей Microsoft Office, обнаружили новую уязвимость (идентификатор уязвимости CVE-2021-40444).

Данная проблема уже используется в реальных атаках на пользователей Microsoft Office в различных версиях Windows.

Используя данную уязвимость, злоумышленник обманным путем побуждает пользователя открыть специально созданный документ Office и нажать «Включить содержимое», чтобы отключить функцию Microsoft Office «защищенного просмотра». Функция «защищенного просмотра» включена по умолчанию и блокирует выполнение потенциально вредоносного кода в контексте документов Office.

После получения удаленного доступа к компьютерам жертв, злоумышленник может использовать его для горизонтального распространения по сети и установки дополнительных вредоносных программ, кражи файлов или развертывания программ-вымогателей.

Компания Microsoft предупредила своих пользователей о выявленной уязвимости CVE-2021-40444 и поделилась рекомендациями по минимизации рисков ее эксплуатации, а также 14 сентября 2021 года выпустила обновления безопасности, позволяющие устранить данную уязвимость.

Службой KZ-CERT были направлены уведомления в адрес центральных государственных органов, местных исполнительных органов, операторов связи и финансового сектора с подробной информацией об уязвимости и рекомендациями по ее устранению.

Чтобы устранить уязвимость необходимо загрузить и установить обновления безопасности от 14 сентября 2021 года.

В случае отсутствия возможности установки обновлений, необходимо для минимизации рисков эксплуатации данной уязвимости следовать рекомендациям, представленным здесь.

Популярное

Все
На страже неба: женское лицо авиации
В Конаеве начали строить КОС
Победитель UAE SWAT Challenge 2026 встретился со школьниками
Семь лет уверенного созидательного лидерства
Подставить вовремя плечо
Без наценок и посредников
Развитие человеческого капитала в контексте реформ Президента
«Барыс» готовится к досрочному отпуску
Дроны выявляют нарушителей
Продукция с всегда высоким спросом
Глава государства принял председателя правления АО «Казахтелеком» Багдата Мусина
Аида Балаева поздравила соотечественников с Днем благодарности
Аятолла Арафи назначен временным верховным лидером Ирана
Ловись, рыбка, большая и маленькая!
В Узбекистане вступил в силу запрет на курение вейпов
Дети не должны страдать: Динара Закиева о гибели детей после авиаудара по Ирану
Токаев направил послания главам арабских стран
Президент поздравил казахстанцев с Днем благодарности
Растет поток туристов
Экспресс-пропуск запустили на автомобильном КПП Хоргос
Обманутые жители Талгара борются за свои права
Президент распорядился срочно обеспечить тотальную цифровизацию налоговой системы
В Казахстане опубликовали проект новой Конституции
Строится новая взлетно-посадочная полоса
Казахстанцам заменят счетчики газа на дистанционные за счет газоснабжающих организаций
Дрова и уголь будут под запретом
Хор Нацгвардии произвел фурор на музыкальном шоу
Изнывают от ничегонеделания: Президент – о раздутых штатах нацкомпаний
Календарь Оразы-2026: опубликовано полное расписание поста
Гвардеец стал призёром международных соревнований по дрон-рейсингу в Астане
О чем поведает Рашид ад-дин?
Арсен Томский подарил автомобиль отцу олимпийского чемпиона Михаила Шайдорова
Михаил Шайдоров стал олимпийским чемпионом по фигурному катанию
Морозы возвращаются в Казахстан
Наука: от конституционного статуса к технологическому суверенитету
В Карагандинском зоопарке – пополнение
Учебник как инструмент успеха
Семь человек погибло при взрыве в кафе Щучинска
Фундамент новой эпохи независимого Казахстана
Закон Республики Казахстан

Читайте также

МЧС предупредил о возможном сходе лавин
Глава МЧС доложил Премьеру ситуацию по взрыву в кафе Щучинс…
В Ираке полный блэкаут
Иран ударил по дата-центру Amazon в Бахрейне

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]