Check Point обнаружила уязвимость CVE-2024-38112 в Microsoft Windows

26.07.2024

Check Point недавно обнаружила уязвимость удаленного выполнения кода, известную как CVE-2024-38112, затрагивающую пользователей Microsoft Windows и различные версии Windows Server. Злоумышленники использовали файлы Windows Internet Shortcut для запуска устаревшего Internet Explorer, чтобы получить доступ к URL с скрытым вредоносным расширением под их контролем. Используя Internet Explorer вместо более безопасных браузеров, таких как Chrome или Edge, злоумышленники получили преимущество в компрометации устройства жертвы.

Обманные тактики и серьезность угрозы

Злоумышленники также применяли обманную тактику, заставляя жертву думать, что она открывает PDF-файл, тогда как на самом деле происходила загрузка и запуск опасного .hta-приложения, как отметили исследователи Check Point. Эта уязвимость высокой степени серьезности была добавлена в каталог известных эксплуатируемых уязвимостей Агентства по кибербезопасности и инфраструктурной безопасности с оценкой серьезности 7.5 из-за активной эксплуатации. Федеральным агентствам было предписано обновить или отключить все системы Windows до 30 июля для снижения риска.

Анализ и статистика уязвимых систем

Дальнейший анализ показывает, что из примерно 500,000 конечных точек, работающих под управлением Windows 10 и 11, более 10% не имеют контроля защиты конечных точек, а почти 9% не имеют контроля управления патчами. Это оставляет эти организации уязвимыми для потенциальных атак. Несмотря на то, что Microsoft выпустила патч 9 июля, некоторые случаи эксплуатации этой уязвимости датируются более чем год назад, подчеркивая срочность для организаций принять быстрые меры по защите своих систем.

В свете этих событий, компании должны уделить особое внимание обновлению своих систем и внедрению надежных мер безопасности. Важно не только установить последние обновления, но и обеспечить наличие эффективных инструментов защиты конечных точек и управления патчами. Только таким образом можно минимизировать риски и защитить данные от потенциальных угроз.

Как скачать microsoft word на windows 7?

Чтобы скачать Microsoft Word на Windows 7, выполните следующие шаги: 1. Перейдите на официальный сайт Microsoft или другой доверенный источник для загрузки. 2. Найдите страницу загрузки Microsoft Office или отдельного Microsoft Word. 3. Выберите версию, которая совместима с Windows 7. 4. Приобретите продукт или, если доступно, скачайте пробную версию. 5. Следуйте инструкциям для загрузки и установки.

Как удалить microsoft office 2016 windows 10?

Чтобы удалить Microsoft Office 2016 на Windows 10, выполните следующие шаги: 1. Откройте 'Панель управления'. 2. Перейдите в раздел 'Программы' > 'Программы и компоненты'. 3. В списке установленных программ найдите 'Microsoft Office 2016'. 4. Выберите его и нажмите 'Удалить'. 5. Следуйте указаниям мастера удаления. 6. После перезагрузите компьютер для завершения процесса.
Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Полная версия Discover Microsoft Windows XP скачать бесплатно на windows и андроид

3
661 отзывы
3936 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

14.05.2025

Microsoft устранит 72 уязвимости в своих продуктах

Microsoft опубликовала информацию о 72 уязвимостях, включая пять нулевых дней. Проблемы безопасности затрагивают Windows и Office, повышая риски эксплуатации.

Читать далее

25.04.2025

Папка inetpub вызывает обеспокоенность пользователей Windows

Крупное обновление от Microsoft привело к появлению новой папки inetpub, что вызвало беспокойство из-за возможных уязвимостей безопасности. Эксперты рекомендуют не удалять её, ожидая дальнейших инструкций от Microsoft.

Читать далее

09.04.2025

Microsoft отмечает 50 лет инноваций и достижений

Microsoft празднует 50-летие с момента основания. Компания сыграла ключевую роль в развитии вычислительной техники и программного обеспечения от MS-DOS до Windows, внедряя искусственный интеллект и облачные технологии.

Читать далее

04.03.2025

CdkeySales предоставляет выгодные предложения на Microsoft

CdkeySales предлагает значительные скидки на программные ключи Microsoft. Заказы включают Windows 10, Windows 11, и офисные пакеты со скидками до 91%.

Читать далее

03.03.2025

Уязвимости: новая угроза для бизнеса и безопасности

Агентство CISA обновило каталог уязвимостей, включая риски для Cisco, Windows, угрозы безопасности в маршрутизаторах и другими системами. Компании обязаны принять меры до 24 марта 2025 года.

Читать далее

13.08.2024

CERT-In предупреждает пользователей Windows о новых уязвимостях

Индийская команда реагирования на компьютерные чрезвычайные ситуации (CERT-In) выпустила предупреждение для пользователей Windows о уязвимостях в различных версиях Microsoft Windows, которые могут позволить злоумышленникам получить повышенные привилегии.

Читать далее

13.08.2024

Fortra выявила уязвимость в Microsoft Windows, приводящую к BSoD

Fortra выявила уязвимость в Microsoft Windows, касающуюся компонента CLFS.sys, которая может вызвать отказ в обслуживании. Уязвимость CVE-2024-6768 затрагивает Windows 10, 11 и серверные версии 2016, 2019 и 2022. Microsoft не смогла воспроизвести проблему и закрыла случай.

Читать далее

13.08.2024

CERT-In предупреждает пользователей Windows в Индии о проблемах с обновлением

Пользователи Microsoft Windows сталкиваются с проблемами из-за сбоя, вызванного обновлением от CrowdStrike. CERT-In выпустил предупреждение о уязвимостях, позволяющих злоумышленникам повышать привилегии на скомпрометированных системах. Рекомендуется следовать рекомендациям Microsoft.

Читать далее

13.08.2024

CERT-In предупреждает о уязвимостях в Windows, затрагивающих пользователей

Индийская команда реагирования на компьютерные чрезвычайные ситуации (CERT-In) выпустила предупреждение о уязвимостях в Microsoft Windows, позволяющих атакующим повысить привилегии. Уязвимости касаются Windows 10, 11, 12 и различных версий Windows Server. Патчи пока недоступны.

Читать далее

26.07.2024

Check Point обнаружила уязвимость CVE-2024-38112 в Microsoft Windows

Компания Check Point обнаружила уязвимость CVE-2024-38112, затрагивающую пользователей Microsoft Windows и Windows Server. Атакующие использовали Internet Shortcut файлы для доступа к вредоносным URL через Internet Explorer. Уязвимость имеет оценку 7.5, и агентства должны обновить системы до 30 июля.

Читать далее