Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Реши за меня
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
НовостиWindows
2 июня 2022

В Windows обнаружена уязвимость, которая активируется при открытии документов Word

По сути, это эксплойт двух уязвимостей одновременно. Microsoft пока не закрыла дыру в безопасности, но рассказала, как защитить свой компьютер.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

В Windows обнаружена уязвимость, которая активируется при открытии документов Word

Исследователи обнаружили новую одну уязвимость нулевого дня, позволяющую удалённо запускать вредоносные программы. Проблемным оказался универсальный идентификатор ресурса (URI) под названием search-ms, который разрешает приложениям и ссылкам запускать поиск на компьютере.

⭐ Отметьте Лайфхакер галочкой в избранных источниках Google: так вы чаще будете видеть проверенные статьи и поддержите нас.

Современные версии системы, включая Windows 11, 10 и 7, позволяют поиску Windows просматривать файлы локально и на удалённых узлах. Злоумышленник может использовать обработчик протокола для создания, например, поддельного каталога Центра обновления Windows и обманом заставить пользователя открыть вредоносное ПО, замаскированное под обновление. Тем не менее, современные антивирусы обычно реагируют на такие файлы и предупреждают пользователя, так что получить клик таким способом шансов мало. Но мошенники обнаружили и другие пути эксплойта этой уязвимости.

Предупреждение Microsoft Edge о попытке запуска URI / Bleeping Computer

Как оказалось, обработчик протокола search-ms можно совместить с уязвимостью в Microsoft Office OLEObject, обнаруженной ещё раньше. Она позволяет обходить защиту просмотра и запускать обработчики протокола URI без взаимодействия с пользователем.

На YouTube появилась демонстрация работы этого метода: файл MS Word использовали, чтобы запустить другое приложение — в данном случае калькулятор. Поскольку search-ms позволяет изменить название окна поиска, хакеры могут замаскировать интерфейс, чтобы ввести в заблуждение свою жертву.

Подобного можно достичь и с документами формата RTF. В этом случае даже не требуется запускать Word. Новое окно поиска открывается, когда проводник формирует превью файла на панели предварительного просмотра.

У Microsoft есть инструкция по устранению этой уязвимости. Удаление обработчика протокола search-ms из реестра Windows поможет защитить систему. Для этого:

  • Нажмите Win + R, введите cmd и нажмите Ctrl + Shift + Enter, чтобы запустить Командную строку с правами администратора.
  • Введите reg export HKEY_CLASSES_ROOT\search-ms search-ms.reg и нажмите Enter, чтобы создать резервную копию ключа.
  • После этого введите reg delete HKEY_CLASSES_ROOT\search-ms /f и нажмите Enter, чтобы убрать ключ из реестра.

Microsoft уже работает над устранением уязвимостей в обработчиках протоколов и связанных с ними функциях Windows. Тем не менее, эксперты утверждают, что хакеры найдут другие обработчики для эксплойтов, и Microsoft следует вместо этого запретить запуск обработчиков URL-адресов в приложениях Office без запроса пользователя.

Читайте также
🧐
В Gmail распространяют вирус под видом обычных документов
В архиваторе 7-Zip для Windows обнаружили серьёзную уязвимость
Дыра в Microsoft Defender позволяет злоумышленникам легко обходить защиту Windows
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
Передовые инженерные школы России

3 места в России, где учатся инженеры, о которых мечтают крупные корпорации

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

ИГРА: Каким покупателем вас видят магазины

ИГРА: Каким покупателем вас видят магазины

Бьющая в цель: как таргетная терапия помогает лечить рак

Бьющая в цель: как таргетная терапия помогает лечить рак

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Apple может разрабатывать своё первое умное кольцо — iRing
Apple может разрабатывать своё первое умное кольцо — iRing
0
Вчера
Новости
Устройства
12 крутых бюджетных смартфонов, которые стоит купить в 2026 году
12 крутых бюджетных смартфонов, которые стоит купить в 2026 году
0
Вчера
Ликбез
Технологии
Samsung представила Galaxy A27 — среднебюджетный смартфон с круглым вырезом вместо «капли»
Samsung представила Galaxy A27 — среднебюджетный смартфон с круглым вырезом вместо «капли»
0
Вчера
Новости
Устройства
Оболочка MagicOS 11 на смартфонах Honor станет более «стеклянной»
Оболочка MagicOS 11 на смартфонах Honor станет более «стеклянной»
0
Вчера
Новости
Технологии
Apple удалила из App Store все приложения VK, включая «ВКонтакте», «VK Видео» и «Почту mail.ru»
Apple удалила из App Store все приложения VK, включая «ВКонтакте», «VK Видео» и «Почту mail.ru»
0
Вчера
iOS
Новости
Энтузиаст создал «живую» картину с птицами — на ней появляются пернатые, поющие за окном
Энтузиаст создал «живую» картину с птицами — на ней появляются пернатые, поющие за окном
0
Вчера
Новости
Технологии
10 дофаминовых гаджетов для работы и отдыха с вау-эффектом
10 дофаминовых гаджетов для работы и отдыха с вау-эффектом
0
Вчера
Покупки
Устройства
Google разрешит разработчикам принимать оплату в обход Google Play — и сильно снизит комиссии
Google разрешит разработчикам принимать оплату в обход Google Play — и сильно снизит комиссии
0
Вчера
Android
Новости
Рендеры смарт-часов Samsung Galaxy Watch 9 и Galaxy Watch Ultra 2 утекли в Сеть
Рендеры смарт-часов Samsung Galaxy Watch 9 и Galaxy Watch Ultra 2 утекли в Сеть
0
24 июня
Новости
Устройства
Google готовит функцию прослушки для Android — она будет запоминать разговоры пользователя
Google готовит функцию прослушки для Android — она будет запоминать разговоры пользователя
0
24 июня
Android
Новости
Блогеры всё чаще снимают видео на очки с камерой: как они работают и какие можно купить в России
Блогеры всё чаще снимают видео на очки с камерой: как они работают и какие можно купить в России
0
24 июня
Ликбез
Устройства
Nothing показала концепт «смартфона мечты» — в нём учли все пожелания пользователей
Nothing показала концепт «смартфона мечты» — в нём учли все пожелания пользователей
0
23 июня
Новости
Устройства
Какой триммер для травы выбрать: бензиновый, электрический или аккумуляторный
Какой триммер для травы выбрать: бензиновый, электрический или аккумуляторный
0
23 июня
Технологии
Технологии
Представлен Redmi 17C — ультрабюджетный смартфон с экраном 120 Гц и разъёмом для наушников
Представлен Redmi 17C — ультрабюджетный смартфон с экраном 120 Гц и разъёмом для наушников
0
23 июня
Новости
Устройства
Google начала сохранять ваши изображения и аудио для обучения ИИ — вот как это отключить
Google начала сохранять ваши изображения и аудио для обучения ИИ — вот как это отключить
0
23 июня
Веб-сервисы
Новости

Новые комментарии

Аватар автора комментария
Виктор Подволоцкий1 час назад

0 / 0

Да, неплохой выбор, но слабоват в плане автономности, да и на Маркете нечасто встретишь дешевле 25 тысяч. Если доплачивать, то лучше сразу за POCO X8 Pro, Realme 16 Pro или даже iQOO Neo 10
12 крутых бюджетных смартфонов, которые стоит купить в 2026 году
Аватар автора комментария
Иван Иванов1 час назад

0 / 0

В стиме по цене шоколадки отдают Heavy Rain. Строго на 1 прохождение, второе испортит все впечатление. Самое главное, никаких спойлеров, и тогда вы испытаете два незабываемых очень эмоциональных дня. На втором прохождении полезут в глаза нестыковки и натяжки, но оно затачивалось под один раз. Там девиз "у каждого будет свой heavy rain". Вместо второго прохождения лучше сходить в Detroit Become Human. Другие игры квантиков не рекомендую. Фаренгейт устарел технически и слишком всратый в финале (но первая половина там до чертиков крутая, это да), Beyond Two Souls оч спорный, если еще останется аппетит после детройта.
Страдания того стоят: почему я влюбилась в соулслайки и советую их всем
Аватар автора комментария
Алексей Михайлов1 час назад

0 / 0

На 26.06.26 могу сказать что Poco F6 вполне укладывается в заявленные рамки даже если покупать в России на местных площадках. Как по мне будет вполне рабочая лошадка.
12 крутых бюджетных смартфонов, которые стоит купить в 2026 году
Аватар автора комментария
Алексей Михайлов1 час назад

0 / 0

Тут все сложно. Если ответить на заданный вопрос - норм. Более того, не просто норм, а норм с плюсом. Помимо прочего это способ разнообразить эту составляющую жизни не прибегая к экстриму. Но дьявол как всегда в деталях. Есть люди для которых это категорическое табу. Есть разные игрушки в плане влияния при длительном использовании на сексуальную составляющую - что-то полезно только "в моменте", что-то можно практиковать долго. Отсюда может возникать ситуация когда в целом за, но не с конкретной игрушкой. Как все интимное - это вопрос согласования вкусов партнеров.
Норм или стрём: использовать секс-игрушки, если есть партнёр
План побега: 3 сценария для спонтанных выходных, которые заменят полноценный отпуск

План побега: 3 сценария для спонтанных выходных, которые заменят полноценный отпуск

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях