CERT-In предупреждает пользователей Windows о новых уязвимостях

13.08.2024

Индийская команда реагирования на чрезвычайные компьютерные инциденты (CERT-In), государственное агентство по кибербезопасности, недавно выпустила предупреждение, направленное на пользователей Windows. В этом уведомлении подчеркиваются несколько уязвимостей, обнаруженных в различных версиях Microsoft Windows, которые потенциально могут позволить злоумышленникам получить повышенные привилегии на целевых системах. Уязвимости особенно тревожны для систем Windows, использующих функции безопасности на основе виртуализации (VBS) и резервного копирования Windows.

Затронутые версии Windows

Уязвимости охватывают широкий спектр версий Windows, включая:

  • Windows 10: версии 1607, 21H2, 22H2 и 1809, применимые к системам на базе 32-битных, x64 и ARM64.
  • Windows 11: версии 21H2, 22H2 и 24H2 для систем на базе x64 и ARM64.
  • Windows Server: Windows Server 2016, 2019, 2022, включая установки Server Core.

Как оставаться в безопасности

Поскольку Microsoft еще не выпустила обновления безопасности для устранения этих уязвимостей, пользователям рекомендуется принять несколько мер предосторожности для защиты своих систем:

  1. Убедитесь, что ваш системный брандмауэр активирован и у вас установлено обновленное антивирусное программное обеспечение. Эти инструменты необходимы для обнаружения и блокировки вредоносной активности.
  2. Будьте бдительны в отношении фишинговых попыток, так как кибератаки часто используют уязвимости через обманные электронные письма и вредоносные ссылки. Проявляйте осторожность при открытии писем от неизвестных отправителей и воздерживайтесь от нажатия на подозрительные ссылки или загрузки неожиданных вложений.
  3. Если определенные функции, такие как безопасность на основе виртуализации (VBS) или резервное копирование Windows, не используются, рассмотрите возможность их временного отключения. Это может помочь минимизировать поверхность атаки и снизить риск эксплуатации.
  4. Поддерживайте надежное и актуальное резервное копирование ваших важных файлов. В случае успешной атаки наличие резервной копии может быть критически важным для быстрого восстановления данных.
  5. Оставайтесь в курсе обновлений от Microsoft и CERT-In. Немедленно применяйте любые выпущенные исправления для устранения этих уязвимостей, как только они станут доступны.

Эти меры предосторожности помогут пользователям Windows защитить свои системы до тех пор, пока Microsoft не выпустит официальные обновления безопасности. Важно оставаться внимательными и информированными, чтобы минимизировать риски и защитить свои данные от потенциальных угроз.

Как отключить Microsoft Security Essentials в Windows 10?

Microsoft Security Essentials больше не поддерживается на Windows 10, так как он был заменен Windows Defender. Чтобы отключить Windows Defender, откройте 'Параметры' -> 'Обновление и безопасность' -> 'Безопасность Windows' -> 'Защита от вирусов и угроз'. Затем перейдите в 'Параметры защиты от вирусов и угроз' и отключите опцию 'Защита в реальном времени'. Заметьте, что выключение защиты может сделать ваш компьютер уязвимым.

Как удалить Microsoft Edge в Windows 10 версии 2004?

Удаление Microsoft Edge в Windows 10 версии 2004 возможно через командную строку. Откройте командную строку с правами администратора и выполните следующие команды: 1. cd %PROGRAMFILES(X86)%\Microsoft\Edge\Application\[номер_версии]\Installer 2. setup.exe --uninstall --system-level --verbose-logging --force-uninstall. После этого Microsoft Edge будет удален из вашей системы. Будьте осторожны, так как это может повлиять на другие приложения, которые зависят от Edge.
Discover Microsoft Windows XP

Discover Microsoft Windows XP скачать бесплатно на ПК и телефон

Полная версия Discover Microsoft Windows XP скачать бесплатно на windows и андроид

3
661 отзывы
3953 скачали

Обзоры и инструкции для Discover Microsoft Windows XP

13.11.2025

Обновление Windows AI вызвало негативную реакцию пользователей

Обновление Windows AI вызвало недовольство пользователей: они критикуют Microsoft за акцент на ИИ.

Читать далее

12.11.2025

Windows станет автономной системой с AI

Windows от Microsoft получит больше AI, превращаясь в автономную ОС, заявил Паван Давулури.

Читать далее

12.11.2025

Обновление ядра Windows устраняет уязвимость нулевого дня

Microsoft устраняет уязвимость нулевого дня в ядре Windows. Обновления для Windows 10 и 11 помогут избежать потенциальных атак.

Читать далее

12.11.2025

Patch Tuesday устраняет критические уязвимости Windows

Microsoft на Patch Tuesday устранила критические уязвимости Windows. Установка обновлений необходима для защиты от угроз.

Читать далее

12.11.2025

Обновление Patch Tuesday: исправлено 63 уязвимости

Microsoft выпустила обновление на Patch Tuesday 2025-11-12, устраняя 63 уязвимости, включая активно эксплуатируемую уязвимость нулевого дня.

Читать далее

23.10.2025

Уязвимость SMB в старых версиях Windows требует обновления

CVE-2025-33073 поражает старые версии Windows. Патч исправляет проблему и защищает SMB от угроз. Обновите системы для защит.

Читать далее

21.10.2025

CVE-2025-33073: обновите Windows Server, 10 и 11

CISA предупреждает об угрозе CVE-2025-33073. Обновите Windows Server, 10 и 11, чтобы избежать повышенных атак.

Читать далее

17.10.2025

CISA внесла новые уязвимости в каталог KEV

CISA добавила уязвимости SKYSEA, Velociraptor и Microsoft Windows в KEV, требуя исправлений до 4 ноября 2025 года.

Читать далее

15.10.2025

Октябрьская Patch Tuesday устраняет критические уязвимости

Октябрьская Patch Tuesday исправляет 167 уязвимостей в Windows, включая критические в WSUS и Microsoft Office.

Читать далее

26.08.2025

Microsoft исправляет критические уязвимости в системах

Microsoft выпустила обновления для устранения 111 уязвимостей в своем программном обеспечении. Среди них - нулевой день CVE-2025-53779, затрагивающий Windows Kerberos, а также другие критические уязвимости.

Читать далее