Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🧡 Осень в радость
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиWindows
2 июня 2022

В Windows обнаружена уязвимость, которая активируется при открытии документов Word

По сути, это эксплойт двух уязвимостей одновременно. Microsoft пока не закрыла дыру в безопасности, но рассказала, как защитить свой компьютер.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

В Windows обнаружена уязвимость, которая активируется при открытии документов Word

Исследователи обнаружили новую одну уязвимость нулевого дня, позволяющую удалённо запускать вредоносные программы. Проблемным оказался универсальный идентификатор ресурса (URI) под названием search-ms, который разрешает приложениям и ссылкам запускать поиск на компьютере.

Современные версии системы, включая Windows 11, 10 и 7, позволяют поиску Windows просматривать файлы локально и на удалённых узлах. Злоумышленник может использовать обработчик протокола для создания, например, поддельного каталога Центра обновления Windows и обманом заставить пользователя открыть вредоносное ПО, замаскированное под обновление. Тем не менее, современные антивирусы обычно реагируют на такие файлы и предупреждают пользователя, так что получить клик таким способом шансов мало. Но мошенники обнаружили и другие пути эксплойта этой уязвимости.

Предупреждение Microsoft Edge о попытке запуска URI / Bleeping Computer

Как оказалось, обработчик протокола search-ms можно совместить с уязвимостью в Microsoft Office OLEObject, обнаруженной ещё раньше. Она позволяет обходить защиту просмотра и запускать обработчики протокола URI без взаимодействия с пользователем.

На YouTube появилась демонстрация работы этого метода: файл MS Word использовали, чтобы запустить другое приложение — в данном случае калькулятор. Поскольку search-ms позволяет изменить название окна поиска, хакеры могут замаскировать интерфейс, чтобы ввести в заблуждение свою жертву.

Подобного можно достичь и с документами формата RTF. В этом случае даже не требуется запускать Word. Новое окно поиска открывается, когда проводник формирует превью файла на панели предварительного просмотра.

У Microsoft есть инструкция по устранению этой уязвимости. Удаление обработчика протокола search-ms из реестра Windows поможет защитить систему. Для этого:

  • Нажмите Win + R, введите cmd и нажмите Ctrl + Shift + Enter, чтобы запустить Командную строку с правами администратора.
  • Введите reg export HKEY_CLASSES_ROOT\search-ms search-ms.reg и нажмите Enter, чтобы создать резервную копию ключа.
  • После этого введите reg delete HKEY_CLASSES_ROOT\search-ms /f и нажмите Enter, чтобы убрать ключ из реестра.

Microsoft уже работает над устранением уязвимостей в обработчиках протоколов и связанных с ними функциях Windows. Тем не менее, эксперты утверждают, что хакеры найдут другие обработчики для эксплойтов, и Microsoft следует вместо этого запретить запуск обработчиков URL-адресов в приложениях Office без запроса пользователя.

Читайте также
🧐
В Gmail распространяют вирус под видом обычных документов
В архиваторе 7-Zip для Windows обнаружили серьёзную уязвимость
Дыра в Microsoft Defender позволяет злоумышленникам легко обходить защиту Windows
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

18 nadyozhnyh smesitelej, kotorye chasto pokupayut na marketplejsah

18 надёжных смесителей, которые часто покупают на маркетплейсах

10 вещей популярных брендов со скидками до 65%

10 вещей популярных брендов со скидками до 65%

Надо брать: робот-пылесос Roborock S8 со скидкой 69%

Надо брать: робот-пылесос Roborock S8 со скидкой 69%

15 otlichnyh tovarov, kotorye otdayut so skidkami do 70% na AliExpress

15 отличных товаров, которые отдают со скидками до 70% на AliExpress

8 качественных пижам, которые отдают со скидками до 76%

8 качественных пижам, которые отдают со скидками до 76%

Кроссовки от Li-Ning для суровой российской зимы

Кроссовки от Li-Ning для суровой российской зимы

Надо брать: новый ручной пылесос от Dreame за полцены

Надо брать: новый ручной пылесос от Dreame за полцены

Nahodki AliExpress: samye poleznye i interesnye tovary nedeli

Находки AliExpress: самые полезные и интересные товары недели

Это интересно
«Задача в работе»: топ-5 популярных таск-трекеров и в чём их особенности

«Задача в работе»: топ-5 популярных таск-трекеров и в чём их особенности

Учителя, которых мы запомнили на всю жизнь: истории редакции

Учителя, которых мы запомнили на всю жизнь: истории редакции

Колледж — это не «план Б». 5 мифов о среднем профессиональном образовании

Колледж — это не «план Б». 5 мифов о среднем профессиональном образовании

Отпуск без стресса: как организовать путешествие, чтобы всем было в кайф

Отпуск без стресса: как организовать путешествие, чтобы всем было в кайф

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Honor показала Robot Phone — это смартфон с камерой на подвесе, который сам познаёт мир
Honor показала Robot Phone — это смартфон с камерой на подвесе, который сам познаёт мир
0
09:50
Новости
Устройства
Honor показала флагманы Magic 8 и Magic 8 Pro — оба стали компактнее предшественников
Honor показала флагманы Magic 8 и Magic 8 Pro — оба стали компактнее предшественников
0
Вчера
Новости
Устройства
Apple представила новые iPad Pro и MacBook Pro с процессорами М5
Apple представила новые iPad Pro и MacBook Pro с процессорами М5
0
Вчера
Новости
Устройства
5 типичных ошибок при выборе смартфона, которые заставляют зря тратить деньги
5 типичных ошибок при выборе смартфона, которые заставляют зря тратить деньги
0
Вчера
Устройства
Устройства
ИИ-редактор изображений Nano Banana появится в Google-поиске и «Google Фото» 
ИИ-редактор изображений Nano Banana появится в Google-поиске и «Google Фото» 
0
Вчера
Новости
Технологии
Ролевые игры с ИИ: OpenAI разрешит ChatGPT вести эротические беседы
Ролевые игры с ИИ: OpenAI разрешит ChatGPT вести эротические беседы
0
Вчера
Новости
Технологии
Объясняем за минуту: можно ли открывать окно при включённом увлажнителе воздуха
Объясняем за минуту: можно ли открывать окно при включённом увлажнителе воздуха
0
14 октября
Технологии
Технологии
Motorola представила ультратонкий смартфон Moto X70 Air — ответ iPhone Air и Galaxy S25 Edge
Motorola представила ультратонкий смартфон Moto X70 Air — ответ iPhone Air и Galaxy S25 Edge
0
14 октября
Новости
Устройства
Обзор Huawei MatePad 12 X (2025) PaperMatte — приятного планшета для рисования и заметок
Обзор Huawei MatePad 12 X (2025) PaperMatte — приятного планшета для рисования и заметок
0
14 октября
Устройства
Устройства
Vivo выпустила бюджетные смарт-часы Watch GT 2 с автономностью до 33 дней
Vivo выпустила бюджетные смарт-часы Watch GT 2 с автономностью до 33 дней
0
14 октября
Новости
Устройства
«Google Поиск» в России получает режим ИИ, работающий как чат-бот
«Google Поиск» в России получает режим ИИ, работающий как чат-бот
0
14 октября
Новости
Технологии
Представлены камерофоны Vivo X300 — с компактной моделью в линейке
Представлены камерофоны Vivo X300 — с компактной моделью в линейке
0
13 октября
Новости
Устройства
Dreame выпустила миниатюрную стирально-сушильную машину с двумя барабанами — для трусов и носков
Dreame выпустила миниатюрную стирально-сушильную машину с двумя барабанами — для трусов и носков
0
13 октября
Новости
Устройства
Как обновить AirPods: простая инструкция
Как обновить AirPods: простая инструкция
0
13 октября
Ликбез
Технологии
7 бесплатных программ для чтения FB2-книг на компьютере
7 бесплатных программ для чтения FB2-книг на компьютере
0
12 октября
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Julia Svit3 минуты назад

0 / 0

Классные кадры. Позитив на весь день 😄
Без фотошопа: в Сети показали 15 забавных кадров, которые кажутся отредактированными
Аватар автора комментария
antoniy.li4 минуты назад

0 / 0

Спасибо. Пригодилось еще как
Как использовать Gmail в качестве десктопного приложения
Аватар автора комментария
Julia Svit7 минут назад

0 / 0

Ничего себе. Не знала о таком. "Век живи- век учись"
Можно ли заразиться ИППП во время мастурбации
Аватар автора комментария
Julia Svit12 минут назад

0 / 0

А я универсал, во мне сразу несколько видов личности))
11 типичных персонажей, которые водятся почти в любом офисе
Эксперты рассказали о пользе киберспорта для детей

Эксперты рассказали о пользе киберспорта для детей

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторов
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях