Вверх

Сервисный центр ТАРДИС

Ремонт и обслуживание компьютерной техники

Цены на ремонт ноутбуков и компьтеров в сервисном центре ТАРДИСПодключение с системе облачного видеонаблюдения TARDIS CLOUDТардисХост - хостинг, регистрация доменов, VPSПодключение облачной ip-телефонииСоздание и продвижение сайтов в Студии Тардис

8 4922 53-93-00
help@nulltardis33.ru

Статистика

Яндекс.Метрика

 

 

 

Новая уязвимость в Microsoft Office интенсивно используется хакерами

Достаточно одного вредоносного офисного документа

В офисном пакете приложение Microsoft Office обнаружили серьезную уязвимость, которая потенциально позволяет злоумышленникам выполнить произвольный код.

1 2 large

Ей присвоен номер CVE-2022-30190, а в среде исследователей дали имя Follina. Как отмечают в «Лаборатории Касперского», самое неприятное, что исправления пока нет, а тем временем уязвимость уже активно эксплуатируется злоумышленниками. Уязвимость CVE-2022-30190 ставит под угрозу все операционные системы семейства Windows, как обычные, так и серверные.

Пока обновление разрабатывается, всем пользователям и администраторам Windows эксперты рекомендуют воспользоваться временными обходными решениями. В качестве временного решения Microsoft рекомендует отключить протокол MSDT URL.

Сама по себе уязвимость CVE-2022-30190 содержится в инструменте Microsoft Windows Support Diagnostic Tool (MSDT), но из-за особенностей реализации этого инструмента, для эксплуатации уязвимости достаточно одного вредоносного офисного документа. 

Схема может быть такой. Злоумышленники создают вредоносный офисный документ и подсовывают его жертве, например прислав электронное письмо с вложением. В зараженном файле имеется ссылка на HTML-файл, в котором содержится код JavaScript, запускающий в командной строке вредоносный код через MSDT. В итоге атакующие получают возможность устанавливать программы, просматривать, изменять или уничтожать данные, а также создавать новые аккаунты — то есть делать все, что позволяют привилегии пользователя, открывшего зараженный файл.

Популярные видеобзоры

Обзор роутера Mikrotik Hap Mini

Уважаемые чители!
Вашему вниманию в видеообзоре представлены различные модели роутеров от компании Mikrotik и более подробно рассмотрены функциональные возможности роутера Hap Mini - это компактная беспроводная точка доступа с поддержкой стандарта WiFi 802.11 b/g/n.

Роутер (точка доступа) Mikrotik Hap Mini

Подробнее...

Обзор Wi-Fi роутера Totolink N300RT

КороткоРоутер  TOTOLINK N300RT

Мастерская Тардис решила протестировать роутер от Totolink. Роутер принадлежит к низкому ценовому сегменту. Представляет интерес набор заявленных производителем харестеристик и возможных настроек. Распакуем и посмотрим.

Подробнее...

Заказ обратного звонка

Перезвоним через 30 секунд.