Рубріки: Інфопривід

Microsoft радить терміново встановити червневе оновлення Windows. Все через хакерів

Як пише The Verge, Microsoft виправила вразливість Windows, яку активно експлуатують хакери, та радить якнайшвидше оновити свій комп’ютер. Це стосується Windows 7 або новіших версій.

Що відомо 

Помилка безпеки, яку назвали Follina, дозволяє зловмисникам отримувати доступ до комп’ютерів користувачів за допомогою таких програм, як Microsoft Word. Дослідники безпеки знали про загрозу з кінця травня, але, як повідомляється, Microsoft спростувала свої перші висновки.

Як працюють хакери 

Як пише видання, під час атаки хакери, пов’язані з китайським урядом, надіслали одержувачам з Тибету шкідливі документи Word. 

Після відкриття ці документи використовують експлойт Follina, щоб отримати контроль над інструментом діагностики підтримки Microsoft (MSDT) для виконання команд. Його можна використовувати для встановлення програм, створення нових облікових записів користувачів, а також доступу, видалення або зміни даних, що зберігаються на комп’ютері. 

Експлойт також використовували у фішингових кампаніях, спрямованих на американські та європейські урядові установи.

Оригінальне попередження Microsoft про загрозу пропонувало обхідні шляхи захисту від загрози, але це оновлення – KB5014699 для Windows 10 і KB5014697 для Windows 11 – має усунути необхідність у цьому. 

«Microsoft настійно рекомендує клієнтам встановлювати оновлення, щоб бути повністю захищеними від уразливості. Клієнтам, чиї системи налаштовані на автоматичне оновлення, не потрібно робити жодних подальших дій», – кажуть в Microsoft. 

  • Нагадаємо, у березні Microsoft дав українським компаніям вільний доступ до своїх продуктів на пів року. Щоб почати користуватися пропозицією, потрібно заповнити форму: вказати назву компанії, кількість робітників, ліцензій тощо.
  • На початку квітня Microsoft не дала російським хакерам, які пов’язані з розвідкою рф, зламати комп’ютери в Україні, країнах ЄС та США. Компанія змогла відбити ці атаки, бо Microsoft відстежує цю хакерську групу вже кілька років. Що саме намагалися атакувати хакери – невідомо, але в компанії розповіли, що хакери хотіли зламати урядові організації та українські ЗМІ.

Нещодавні статті

Колишній топ Intellias Олександр Майданюк запускає ШІ-платорфму для стартапів – що відомо

Український підприємець, інвестор та колишній віцепрезидент із розвитку технологій в Intellias Олександр Майданюк анонсував запуск…

07/05/2025

Від промоутера до керівника: чому в “Аврорі” ставляться до працівників як до рівноправних партнерів

Один з ключових принципів мережі «Аврора Мультимаркет» – ставлення до працівників не як до ресурсу,…

07/05/2025

«Другий пілот» для МСБ. Засновник 3DLOOK Роговський запускає ШІ-продукт – як виникла ідея

Український серійний підприємець Вадим Роговський розповів, що спонукало його перейти від інвестування в стартапи до…

06/05/2025

Премія «Вчасно.Кращі»: голосуйте за компанії, які не бояться цифрових змін – від ПУМБ до Lifecell

Все більше українських компаній переходять на електронні документи, автоматизують процеси та шукають рішення, які заощаджують…

06/05/2025

Нові інструменти та воркшопи – Google розширює безплатний курс «ШІ для продуктивності»

Компанія Google розширює безплатний курс «ШІ для продуктивності» новими інструментами та воркшопами. Для українців це…

06/05/2025

Коштуватиме дешевше, але підійде не всім – YouTube тестує преміум-підписку для двох

Компанія YouTube тестує новий преміальний тарифний план, розрахований на двох користувачів. Простими словами, кожен передплатник…

06/05/2025