Россия Microsoft технологии происшествия Россия Microsoft

Пользователей Microsoft предупредили об уязвимости «нулевого дня»

Российский Национальный координационный центр по компьютерным инцидентам предупредил пользователей Microsoft об уязвимости, связанной с некорректной проверкой входных данных в компоненте MSHTML, которую хакеры используют при внедрении вредоносного ПО.Она позволяет злоумышленнику выполнить произвольный код в целевой системе после открытия пользователем специально сформированного документа Microsoft Office.Уже имеются факты о доставке таким образом вредоносной программы Cobalt Strike, которая несколько лет назад применялась для кибератак на российские банки.Уязвимость «нулевого дня» затрагивает Windows трех последних версий, начиная с 7, а также Microsoft Windows Server версий 2008, 2012, 2016, 2019, 2022.Пользователям специалисты.

DMCA