Хакеры научились взламывать Windows с помощью обычного текстового файла

Публикация: 09.03.2023
Источник Комментарии
Хакеры научились взламывать Windows с помощью обычного текстового файла

Недавно Microsoft в срочном порядке исправила опасную уязвимость в парсере RTF, для использования которой хакерам не нужно прикладывать серьёзных усилий и не нужно выуживать у пользователя какие-либо разрешения.

Речь идёт о критической уязвимости в Microsoft Windows CVE-2023-21716, для которой хакеры уже выпустили эксплойт, что говорит о вероятности атак в будущем, несмотря на выпущенный патч. То есть все системы, которые в последнее время не обновлялись, — в группе риска.

Брешь в безопасности скрывается в системной библиотеке wwlib.dll. Чтобы её активировать, достаточно отправить потенциальной жертве специально созданный файл с расширением .RTF. Отправить файл можно почтой или другим способом. Причём жертва может его даже не открывать: для инициирования атаки достаточно загрузки файла в окне предварительного просмотра (Preview Pane).

Эксперты по безопасности оценивают эту уязвимость в 9,8 балов из 10 возможных. При этом пока нет официальных или других данных, свидетельствующих, что эту уязвимость уже пытались эксплуатировать.


Понравилась статья? Поделись с друзьями!

LongReef Team Автор статьи: LongReef Team
13
Нет Комментариев.
Но, вы можете быть первыми кто его оставит

Авторизуйся что бы оставить свой коммент...

Популярные Статьи

Google Диск ввел новый лимит файлов, ограничив общее количество файлов, которые могут храниться в...
Twitter опубликовал код своего алгоритма рекомендации твитов на GitHub, выполнив обещание, данное...
Некоторые бета-тестеры WhatsApp получили больше возможностей для редактирования текста на...
Сервис коротких видео Likee стал популярнее в России на фоне падения интереса к TikTok. По данным...
Разработчики WhatsApp анонсировали три новые функции, которые на данный момент доступны в...
Апелляционной суд Индии вынес решение в отношении Google по делу об антиконкурентном и...
В то время как американские политики спорят о судьбе TikTok в США и грозятся блокировать популярное...
Google ранее объявила об обновлении приложения Google Camera для Pixel 6 и 6 Pro, которое позволяет...
Федеральная налоговая служба (ФНС) предупредила граждан о новой мошеннической схеме, связанной с...
Стало известно о новой бета-версии мессенджера WhatsApp для компьютеров. Разработчики добавят 15...
В России за 2022 год на 30-50% выросли цены на отечественное программное обеспечение. При этом рост...
Apple решила вернуться к разработке зарядного коврика, который должен стать аналогом так и не...
Пользователи Twitter обратили внимание, что после очередного обновления в соцсети исчезла...
Мобильные игры и приложения оказались крайне прибыльным сегментом рынка: толькоза I квартал 2023...
Команда мессенджера WhatsApp создала официальный чат для сообщения об обновлениях, новом...
Директор и партнёр компании «Интеллектуальный резерв», эксперт по кибербезопасности Павел Мясоедов...
Недавно специальное приложение Apple для классической музыки стало доступно всем моделям iPhone....
Агентство Markswebb составило рейтинг Android-приложений сотовых операторов. Аналитики оценивали,...
Директор центра компетенций по информационной безопасности Группы Т1 Виктор Гулевич рассказал,...
Авторы портала WABetaInfo снова нашли кое-что интересное в бета-версиях WhatsApp. На этот раз это...
Глава отдела кибербезопасности Агентства национальной безопасности (АНБ) США Роб Джойс назвал...
Студенты Московского государственного технического университета имени Н. Э. Баумана (МГТУ)...
Специалисты выяснили, что популярное китайское приложение для Android использовало уязвимость...
Компания Яндекс выпустила первый эпизод сериала «Антология технологий Яндекс Такси. Почему цена...
Китайский бренд ONDA, известный своими материнскими платами по конкурентоспособным ценам,...
Telegram скоро внедрит нашумевший ChatGPT-4 в виде официального бота. По крайней мере этой...
Гендиректор Twitter Илон Маск предложил сотрудникам компании гранты на акции, оценив их общую сумму...
Google выпустила новый дизайн Google Диска. Обновление предназначено для владельцев планшетов или...
Франция на днях запретила использование TikTok, Twitter, Instagram* и других развлекательных...
В 2017 году Telegram запустил видеосообщения. Похоже, что его главный конкурент WhatsApp добрался...
Губернатор американского штата Юта подписал два законопроекта, касающихся использования детьми и...
ВКонтакте планирует во второй половине года запустить автоматический переводчик видео, передает...
В течение почти пяти часов члены Комитета Палаты представителей по энергетике и торговле...
Соцсеть «Вконтакте» анонсировала появление новых функций, одной из которых являются новые...
В США компанию Meta*, владеющую Facebook*, включили в судебный иск с обвинением соцсети в...
Антон Шумилов, руководитель направления инфраструктуры и архитектуры корпоративных систем компании...
Госсекретарь США Энтони Блинкен подтвердил, что администрация Байдена рассматривает китайскую...
Крупнейшая российская соцсеть ВКонтакте объявила о планах добавить в свои сервисы совместный...
Премьер-министр России Михаил Мишустин в ходе отчёта правительства в Госдуме сообщил о быстром...
Компания Google запустила функцию Smart Downloads (Умные загрузки) в приложении YouTube Music для...
Разработчики WhatsApp рассказали о новой функции, которая должна появиться в мессенджере. Речь идёт...
Разработчик приложения Photoshop компания Adobe выпустила две модели нейросетей для различных нужд....
Нужно прочитать сообщение в Telegram, но вы не хотите, чтобы собеседник узнал об этом? Тогда советы...
Российский ритейлер Магнит объявил о закрытии услуги виртуальных карт Magnit Pay. Произойдёт это...
Выяснилось, что в Telegram имеется ограничение на количество сообщений, которые можно отправлять и...
Автор издания «Тинькофф Журнал» Даша Лейзаренко с помощью нейросети Midjourney сгенерировала кадры...
С чем у вас ассоциируется Википедия? Возможно, с множеством ссылок, по которым можно переходить...
TikTok обновил свою политику модерации контента. Теперь авторы обязаны помечать ролики с дипфейками.
Яндекс сообщил о появлении в «Картах» новой функции — поиска проверенных пунктов приёма вторсырья:...
РБК узнал, что «дочка» МТС запустит специальное приложение для обеспечения приватности,...
С 1 января 2023 года российский магазин приложений RuStore должен быть предустановлен на все...
Компания Microsoft раскрыла планы по запуску своего собственного магазина приложений для смартфонов...
Если вы хотите освободить место на своём смартфоне и улучшить его работу, то вам стоит обратить...
Улучшена функция Night Sight в новой версии Google Камеры. Обновление в основном касается...
Стало известно о бета-тестировании новой функции в мессенджере WhatsApp. Речь идёт о распознавании...
Пресс-служба «Лаборатории Касперского» предупредила о массовой мошеннической кибератаке, нацеленной...
Разработчики браузера Mozilla Firefox до конца года встроят в свой продукт расширение Firefox Relay...
Пользователь Twitter Michal Kosinski рассказал, что ChatGPT за 30 минут придумал план побега от...
Официальный координатор по стратегическим коммуникациям Белого дома Джон Кирби ответил на просьбу...
Якуб Кичиньский, представитель американской некоммерческой организации Linux Kernel Organization,...