Логотип Microsoft на здании с яркой цветной подсветкой, городской пейзаж.

Microsoft заявляет, что хакеры используют критические уязвимости нулевого дня для атаки на пользователей Windows и Office.

Microsoft
Источник изображений: Деб Коэн-Орбах / UCG / Universal Images Group / Getty Images

Компания Microsoft выпустила исправления для уязвимостей безопасности в Windows и Office, которые, по словам компании, активно используются хакерами для взлома компьютеров пользователей.

Эти уязвимости представляют собой атаки в один клик, то есть хакер может внедрить вредоносное ПО или получить доступ к компьютеру жертвы с минимальным участием пользователя. По меньшей мере две уязвимости могут быть использованы путем обмана пользователя, заставив его перейти по вредоносной ссылке на своем компьютере с Windows. Другая уязвимость может привести к компрометации при открытии вредоносного файла Office.

Эти уязвимости известны как уязвимости нулевого дня, потому что хакеры использовали эти ошибки до того, как Microsoft успела их исправить.

Microsoft сообщила, что были опубликованы подробности о том, как использовать обнаруженные уязвимости, что потенциально увеличивает вероятность взломов. Microsoft не уточнила, где именно были опубликованы эти данные, и представитель Microsoft не сразу прокомментировал ситуацию в ответ на запрос TechCrunch. В своих отчетах об ошибках Microsoft отметила вклад исследователей безопасности из группы анализа угроз Google в обнаружение уязвимостей.

Компания Microsoft сообщила, что одна из обнаруженных ошибок, официально зарегистрированная как CVE-2026-21510, была найдена в оболочке Windows, которая обеспечивает работу пользовательского интерфейса операционной системы. По словам компании, ошибка затрагивает все поддерживаемые версии Windows. Когда жертва переходит по вредоносной ссылке со своего компьютера, эта ошибка позволяет хакерам обойти функцию SmartScreen от Microsoft, которая обычно проверяет вредоносные ссылки и файлы на наличие вредоносного ПО.

По словам эксперта по безопасности Дастина Чайлдса, эта уязвимость может быть использована для удаленного внедрения вредоносного ПО на компьютер жертвы.

«Здесь происходит взаимодействие с пользователем, поскольку клиенту необходимо щелкнуть ссылку или файл-ярлык», — написал Чайлдс в своем блоге. «Тем не менее, ошибка, позволяющая получить выполнение кода одним щелчком мыши, — это редкость».

Представитель Google подтвердил, что уязвимость в командной оболочке Windows находится в стадии «широко распространенной и активной эксплуатации», и заявил, что успешные взломы позволяют незаметно запускать вредоносное ПО с высокими привилегиями, «создавая высокий риск последующей компрометации системы, развертывания программ-вымогателей или сбора разведывательной информации».

Ещё одна уязвимость Windows, отслеживаемая как CVE-2026-21513, была обнаружена в собственном браузерном движке Microsoft, MSHTML, который используется в устаревшем и давно снятом с производства браузере Internet Explorer. Она по-прежнему обнаруживается в более новых версиях Windows для обеспечения обратной совместимости со старыми приложениями.

В Microsoft заявили, что эта ошибка позволяет хакерам обходить функции безопасности Windows и внедрять вредоносное ПО.

По словам независимого журналиста, специализирующегося на вопросах безопасности, Брайана Кребса, Microsoft также исправила три другие уязвимости нулевого дня в своем программном обеспечении, которые активно использовались хакерами.

Источник: techcrunch.com

✅ Найденные теги: Microsoft, Windows, новости, Нулевой День, Уязвимости, Хакеры

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Звёздное небо с галактиками и туманностями, космос, Вселенная, астрофотография.
Женщина с длинными тёмными волосами в синем свете, нейтральный фон.
Спутник исследует черную дыру в космосе, испускающий световой луч.
Пикачу использует электрический разряд на фоне неба.
Черный углеродное волокно с текстурой плетения, отражающий свет.
Круглый экран с изображением замка и горы, рядом электронная плата.
Код на экране компьютера, программирование, интерфейс разработчика.
Статистика использования видеокарт NVIDIA RTX, показывающая изменения за октябрь-февраль.
Макросъемка клетки под микроскопом, текстура и форма на голубом фоне.
Image Not Found
Звёздное небо с галактиками и туманностями, космос, Вселенная, астрофотография.

Система оповещения обсерватории Рубина отправила 800 000 сигналов в первую ночь наблюдений.

Астрономы будут получать оповещения о небесных явлениях в течение нескольких минут после их обнаружения. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной…

Мар 2, 2026
Женщина с длинными тёмными волосами в синем свете, нейтральный фон.

Расследование в отношении 61-фунтовой машины, которая «пожирает» пластик и выплевывает кирпичи.

Обзор компактного пресса для мягкого пластика Clear Drop — и что будет дальше. Шон Холлистер, старший редактор Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Мар 2, 2026
Черный углеродное волокно с текстурой плетения, отражающий свет.

Материал будущего: как работает «бессмертный» композит

Учёные из Университета штата Северная Каролина представили композит нового поколения, способный самостоятельно восстанавливаться после серьёзных повреждений.  Речь идёт о модифицированном армированном волокном полимере (FRP), который не просто сохраняет прочность при малом весе, но и способен «залечивать» внутренние…

Мар 2, 2026
Круглый экран с изображением замка и горы, рядом электронная плата.

Круглый дисплей Waveshare для креативных проектов

Круглый 7-дюймовый сенсорный дисплей от Waveshare создан для разработчиков и дизайнеров, которым нужен нестандартный экран.  Это IPS-панель с разрешением 1 080×1 080 пикселей, поддержкой 10-точечного ёмкостного сенсора, оптической склейкой и защитным закалённым стеклом, выполненная в круглом форм-факторе.…

Мар 2, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых