Check Point обнаружила уязвимость CVE-2024-38112 в Microsoft Windows

26.07.2024

Check Point недавно обнаружила уязвимость удаленного выполнения кода, известную как CVE-2024-38112, затрагивающую пользователей Microsoft Windows и различные версии Windows Server. Злоумышленники использовали файлы Windows Internet Shortcut для запуска устаревшего Internet Explorer, чтобы получить доступ к URL с скрытым вредоносным расширением под их контролем. Используя Internet Explorer вместо более безопасных браузеров, таких как Chrome или Edge, злоумышленники получили преимущество в компрометации устройства жертвы.

Обманные тактики и серьезность угрозы

Злоумышленники также применяли обманную тактику, заставляя жертву думать, что она открывает PDF-файл, тогда как на самом деле происходила загрузка и запуск опасного .hta-приложения, как отметили исследователи Check Point. Эта уязвимость высокой степени серьезности была добавлена в каталог известных эксплуатируемых уязвимостей Агентства по кибербезопасности и инфраструктурной безопасности с оценкой серьезности 7.5 из-за активной эксплуатации. Федеральным агентствам было предписано обновить или отключить все системы Windows до 30 июля для снижения риска.

Анализ и статистика уязвимых систем

Дальнейший анализ показывает, что из примерно 500,000 конечных точек, работающих под управлением Windows 10 и 11, более 10% не имеют контроля защиты конечных точек, а почти 9% не имеют контроля управления патчами. Это оставляет эти организации уязвимыми для потенциальных атак. Несмотря на то, что Microsoft выпустила патч 9 июля, некоторые случаи эксплуатации этой уязвимости датируются более чем год назад, подчеркивая срочность для организаций принять быстрые меры по защите своих систем.

В свете этих событий, компании должны уделить особое внимание обновлению своих систем и внедрению надежных мер безопасности. Важно не только установить последние обновления, но и обеспечить наличие эффективных инструментов защиты конечных точек и управления патчами. Только таким образом можно минимизировать риски и защитить данные от потенциальных угроз.

Как скачать microsoft word на windows 7?

Чтобы скачать Microsoft Word на Windows 7, выполните следующие шаги: 1. Перейдите на официальный сайт Microsoft или другой доверенный источник для загрузки. 2. Найдите страницу загрузки Microsoft Office или отдельного Microsoft Word. 3. Выберите версию, которая совместима с Windows 7. 4. Приобретите продукт или, если доступно, скачайте пробную версию. 5. Следуйте инструкциям для загрузки и установки.

Как удалить microsoft office 2016 windows 10?

Чтобы удалить Microsoft Office 2016 на Windows 10, выполните следующие шаги: 1. Откройте 'Панель управления'. 2. Перейдите в раздел 'Программы' > 'Программы и компоненты'. 3. В списке установленных программ найдите 'Microsoft Office 2016'. 4. Выберите его и нажмите 'Удалить'. 5. Следуйте указаниям мастера удаления. 6. После перезагрузите компьютер для завершения процесса.
Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Полная версия Discover Microsoft Windows XP скачать бесплатно на windows и андроид

3
661 отзывы
3951 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

23.10.2025

Уязвимость SMB в старых версиях Windows требует обновления

CVE-2025-33073 поражает старые версии Windows. Патч исправляет проблему и защищает SMB от угроз. Обновите системы для защит.

Читать далее

21.10.2025

CVE-2025-33073: обновите Windows Server, 10 и 11

CISA предупреждает об угрозе CVE-2025-33073. Обновите Windows Server, 10 и 11, чтобы избежать повышенных атак.

Читать далее

17.10.2025

CISA внесла новые уязвимости в каталог KEV

CISA добавила уязвимости SKYSEA, Velociraptor и Microsoft Windows в KEV, требуя исправлений до 4 ноября 2025 года.

Читать далее

15.10.2025

Октябрьская Patch Tuesday устраняет критические уязвимости

Октябрьская Patch Tuesday исправляет 167 уязвимостей в Windows, включая критические в WSUS и Microsoft Office.

Читать далее

26.08.2025

Microsoft исправляет критические уязвимости в системах

Microsoft выпустила обновления для устранения 111 уязвимостей в своем программном обеспечении. Среди них - нулевой день CVE-2025-53779, затрагивающий Windows Kerberos, а также другие критические уязвимости.

Читать далее

14.05.2025

Microsoft устранит 72 уязвимости в своих продуктах

Microsoft опубликовала информацию о 72 уязвимостях, включая пять нулевых дней. Проблемы безопасности затрагивают Windows и Office, повышая риски эксплуатации.

Читать далее

25.04.2025

Папка inetpub вызывает обеспокоенность пользователей Windows

Крупное обновление от Microsoft привело к появлению новой папки inetpub, что вызвало беспокойство из-за возможных уязвимостей безопасности. Эксперты рекомендуют не удалять её, ожидая дальнейших инструкций от Microsoft.

Читать далее

09.04.2025

Microsoft отмечает 50 лет инноваций и достижений

Microsoft празднует 50-летие с момента основания. Компания сыграла ключевую роль в развитии вычислительной техники и программного обеспечения от MS-DOS до Windows, внедряя искусственный интеллект и облачные технологии.

Читать далее

04.03.2025

CdkeySales предоставляет выгодные предложения на Microsoft

CdkeySales предлагает значительные скидки на программные ключи Microsoft. Заказы включают Windows 10, Windows 11, и офисные пакеты со скидками до 91%.

Читать далее

04.03.2025

Уязвимости: новая угроза для бизнеса и безопасности

Агентство CISA обновило каталог уязвимостей, включая риски для Cisco, Windows, угрозы безопасности в маршрутизаторах и другими системами. Компании обязаны принять меры до 24 марта 2025 года.

Читать далее