Логотип Microsoft на здании с яркой цветной подсветкой, городской пейзаж.

Microsoft заявляет, что хакеры используют критические уязвимости нулевого дня для атаки на пользователей Windows и Office.

Microsoft
Источник изображений: Деб Коэн-Орбах / UCG / Universal Images Group / Getty Images

Компания Microsoft выпустила исправления для уязвимостей безопасности в Windows и Office, которые, по словам компании, активно используются хакерами для взлома компьютеров пользователей.

Эти уязвимости представляют собой атаки в один клик, то есть хакер может внедрить вредоносное ПО или получить доступ к компьютеру жертвы с минимальным участием пользователя. По меньшей мере две уязвимости могут быть использованы путем обмана пользователя, заставив его перейти по вредоносной ссылке на своем компьютере с Windows. Другая уязвимость может привести к компрометации при открытии вредоносного файла Office.

Эти уязвимости известны как уязвимости нулевого дня, потому что хакеры использовали эти ошибки до того, как Microsoft успела их исправить.

Microsoft сообщила, что были опубликованы подробности о том, как использовать обнаруженные уязвимости, что потенциально увеличивает вероятность взломов. Microsoft не уточнила, где именно были опубликованы эти данные, и представитель Microsoft не сразу прокомментировал ситуацию в ответ на запрос TechCrunch. В своих отчетах об ошибках Microsoft отметила вклад исследователей безопасности из группы анализа угроз Google в обнаружение уязвимостей.

Компания Microsoft сообщила, что одна из обнаруженных ошибок, официально зарегистрированная как CVE-2026-21510, была найдена в оболочке Windows, которая обеспечивает работу пользовательского интерфейса операционной системы. По словам компании, ошибка затрагивает все поддерживаемые версии Windows. Когда жертва переходит по вредоносной ссылке со своего компьютера, эта ошибка позволяет хакерам обойти функцию SmartScreen от Microsoft, которая обычно проверяет вредоносные ссылки и файлы на наличие вредоносного ПО.

По словам эксперта по безопасности Дастина Чайлдса, эта уязвимость может быть использована для удаленного внедрения вредоносного ПО на компьютер жертвы.

«Здесь происходит взаимодействие с пользователем, поскольку клиенту необходимо щелкнуть ссылку или файл-ярлык», — написал Чайлдс в своем блоге. «Тем не менее, ошибка, позволяющая получить выполнение кода одним щелчком мыши, — это редкость».

Представитель Google подтвердил, что уязвимость в командной оболочке Windows находится в стадии «широко распространенной и активной эксплуатации», и заявил, что успешные взломы позволяют незаметно запускать вредоносное ПО с высокими привилегиями, «создавая высокий риск последующей компрометации системы, развертывания программ-вымогателей или сбора разведывательной информации».

Ещё одна уязвимость Windows, отслеживаемая как CVE-2026-21513, была обнаружена в собственном браузерном движке Microsoft, MSHTML, который используется в устаревшем и давно снятом с производства браузере Internet Explorer. Она по-прежнему обнаруживается в более новых версиях Windows для обеспечения обратной совместимости со старыми приложениями.

В Microsoft заявили, что эта ошибка позволяет хакерам обходить функции безопасности Windows и внедрять вредоносное ПО.

По словам независимого журналиста, специализирующегося на вопросах безопасности, Брайана Кребса, Microsoft также исправила три другие уязвимости нулевого дня в своем программном обеспечении, которые активно использовались хакерами.

Источник: techcrunch.com

✅ Найденные теги: Microsoft, Windows, новости, Нулевой День, Уязвимости, Хакеры

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Компания Philips продвинула кардиомагнитно-резонансную томографию, получив разрешение FDA на использование системы SmartHeart AI — Medical Device Network.
ideipro logotyp
В сфере проектирования «умных» больниц происходит переход от аппаратного обеспечения к программному обеспечению и данным | MobiHealthNews
ideipro logotyp
Укрытия в лагере: вид с высоты и интерьер.
Гибкий кошачий позвоночник проливает свет на проблему «падающих кошек».
Логотип Google Chrome и цветная форма перед окном с солнечным светом.
ideipro logotyp
dummy-img
Image Not Found
Компания Philips продвинула кардиомагнитно-резонансную томографию, получив разрешение FDA на использование системы SmartHeart AI — Medical Device Network.

Компания Philips продвинула кардиомагнитно-резонансную томографию, получив разрешение FDA на использование системы SmartHeart AI — Medical Device Network.

Система Philips SmartHeart AI позиционируется как решение для упрощения протоколов магнитно-резонансной томографии сердца. Фото: JHVEPhoto / Shutterstock.com Управление по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) одобрило систему SmartHeart AI от Philips, предоставив врачам…

Мар 11, 2026
ideipro logotyp

Космический аппарат Voyager приостановил программу исследований болезни Альцгеймера всего через 8 месяцев после презентации нового актива.

Компания Voyager Therapeutics приостановила доклинические исследования болезни Альцгеймера всего через восемь месяцев после анонса препарата. В июле 2025 года биотехнологическая компания, специализирующаяся на неврологии, объявила о добавлении в свой портфель новой программы, полностью принадлежащей ей, направленной на…

Мар 11, 2026
В сфере проектирования «умных» больниц происходит переход от аппаратного обеспечения к программному обеспечению и данным | MobiHealthNews

В сфере проектирования «умных» больниц происходит переход от аппаратного обеспечения к программному обеспечению и данным | MobiHealthNews

В ходе дискуссии на HIMSS26 участники обсудили совместный подход к проектированию медицинских помещений, оказывающий реальное воздействие. Операционная деятельность Слева направо: Хайпэн (Марк) Чжан, исполняющий обязанности помощника заместителя министра здравоохранения по вопросам исследований, образования и партнерских сетей в…

Мар 11, 2026
ideipro logotyp

STAT+: Мозговые имплантаты: что мешает проведению ключевых клинических испытаний и одобрению FDA.

Интерфейсы «мозг-компьютер» не лечат болезни, поэтому определить и измерить их терапевтическую ценность довольно сложно. Майк Уиллис просто хочет пойти в паб. Он хочет прогуляться по улице, зайти в бар и поболтать с друзьями. Но житель Кембриджа, Англия,…

Мар 11, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых