Разделы

Безопасность Цифровизация Бизнес-приложения

Microsoft пугает страшной «дырой» в Windows

19 марта корпорация Microsoft выпустила предупреждение о серьезной «дыре» в системе защиты почти всех версий операционной системы Windows, воспользовавшись которой, хакеры могут получить контроль над ПК пользователя, когда тот читает сообщения электронной почты или просматривает сайты.
Microsoft определил новую дыру как «критическую», что по классификации компании означает самую высокую степень угрозы безопасности, и призвала всех пользователей как можно скорее скачать бесплатную «заплатку» для исправления этой проблемы с корпоративного сайта.

По словам представителей Microsoft, им пока не поступало никаких сведений о том, что хакеры воспользовались новой «дырой» для своих атак, однако, как отмечают специалисты компании, промежуток времени между обнаружением очередной новой уязвимости и взломами систем с ее помощью становится все короче.

Из-за обнаруженной «дыры» Windows может запустить небезопасный скрипт, встроенный в код веб-страницы или сообщения электронной почты. Особенно необычно в случае с новой уязвимостью то, что ей подвержено такое большое количество версий Windows – от Windows 98 до флагманской Windows XP.

Однако, как отмечают в Microsoft, не все так печально: те, на чьих машинах установлены последние версии почтовых программ Outlook Express 6 и Outlook 2002, защищены от попыток хакеров взломать защиту системы с помощью сообщений электронной почты. Предыдущие версии программы Outlook также не содержат «дыры», если пользователи ранее устанавливали другую «заплатку» для системы защиты, которую Microsoft выпустил еще в 2000 году после эпидемии вирусаI Love You”.

Источник: по материалам Associated Press.

Дискуссия в метавселенной: ИИ, обмен данными и иммерсивные сценарии
ИТ в банках

Учебные курсы по теме:

Управление информационной безопасностью предприятий   Управление информационной безопасностью предприятий (24-26 марта).

 Анализ рисков информационных систем компании   Анализ рисков информационных систем компании (14 апреля в Петербурге, 10 апреля в Москве).

Комплексная защита информации в организации   Комплексная защита информации в организации (31 марта - 11 апреля).