Вверх

Сервисный центр ТАРДИС

Ремонт и обслуживание компьютерной техники

Цены на ремонт ноутбуков и компьтеров в сервисном центре ТАРДИСРемонт развлекательных аппаратов в Мастерской ТАРДИСТардисХост - хостинг, регистрация доменов, VPSПодключение облачной ip-телефонииСоздание и продвижение сайтов в Студии Тардис

8 4922 53-93-00
help@nulltardis33.ru

Реклама

Статистика

Яндекс.Метрика

 

 

 

Новая уязвимость в Microsoft Office интенсивно используется хакерами

Достаточно одного вредоносного офисного документа

В офисном пакете приложение Microsoft Office обнаружили серьезную уязвимость, которая потенциально позволяет злоумышленникам выполнить произвольный код.

1 2 large

Ей присвоен номер CVE-2022-30190, а в среде исследователей дали имя Follina. Как отмечают в «Лаборатории Касперского», самое неприятное, что исправления пока нет, а тем временем уязвимость уже активно эксплуатируется злоумышленниками. Уязвимость CVE-2022-30190 ставит под угрозу все операционные системы семейства Windows, как обычные, так и серверные.

Пока обновление разрабатывается, всем пользователям и администраторам Windows эксперты рекомендуют воспользоваться временными обходными решениями. В качестве временного решения Microsoft рекомендует отключить протокол MSDT URL.

Сама по себе уязвимость CVE-2022-30190 содержится в инструменте Microsoft Windows Support Diagnostic Tool (MSDT), но из-за особенностей реализации этого инструмента, для эксплуатации уязвимости достаточно одного вредоносного офисного документа. 

Схема может быть такой. Злоумышленники создают вредоносный офисный документ и подсовывают его жертве, например прислав электронное письмо с вложением. В зараженном файле имеется ссылка на HTML-файл, в котором содержится код JavaScript, запускающий в командной строке вредоносный код через MSDT. В итоге атакующие получают возможность устанавливать программы, просматривать, изменять или уничтожать данные, а также создавать новые аккаунты — то есть делать все, что позволяют привилегии пользователя, открывшего зараженный файл.

Популярные видеобзоры

Обзор светодиодной ленты RGB IP65 и LED адаптера 12В 6А

Драйвер тока для светодиодной ленты и сама светодиодная лента цветная | Мастерская ТардисСветодиодная RGB LED лента, гирлянда на любое время года. Если вы любите мерцающие огни и хотите, что бы новый год всегда был с вами, то вам будет интересно!

Так заказывал блок питания для других светодиодных лент с запасом по мощьности в 6А 12В.

И так давайте по подробнее:

Подробнее...

Диски и рейд контроллер (Seagate Surveillance HDD 4Тб + LSI Logic MegaRAID SAS 9260-8i)

Диски

В этом обзоре Мастерская Тардис покажет самые доступные для потребителя жесткие диски для создания RAID-массива и контроллер LCI 9260-8i.

 

Подробнее...

Заказ обратного звонка

Перезвоним через 30 секунд.