Сегодня 09 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры стали использовать отключенный Internet Explorer для атак на Windows 10 и 11

Хакеры нашли уязвимость в Windows для атак через давно устаревший и отключенный браузер Internet Explorer, несмотря на меры безопасности Microsoft. Для этого используются файлы с ярлыками .url и .hta. Если пользователь подтверждает их открытие, то на его компьютер немедленно загружается вредоносное ПО.

 Источник изображения: Gerd Altmann / Pixabay

Источник изображения: Gerd Altmann / Pixabay

Специалисты по кибербезопасности из компании Check Point обнаружили новую схему атак на компьютеры с Windows 10 и Windows 11, использующую уязвимость в устаревшем браузере Internet Explorer, сообщает PCMag. Несмотря на то, что Microsoft официально прекратила поддержку Internet Explorer и навсегда отключила его в своей операционной системе в прошлом году, хакеры нашли способ устанавливать через него вредоносное программное обеспечение.

 Источник изображения: Checkpoint.com

Источник изображения: Checkpoint.com

Исследователь Check Point Хайфэй Ли (Haifei Li) выявил, что злоумышленники используют файлы ярлыков Windows с расширением .url, которые можно настроить для вызова Internet Explorer. Сразу скажем, этот метод не позволит обойти современную систему защиты, присутствующую в более новых браузерах, таких как Chrome или Edge.

Атака особенно эффективна при использовании фишинговых писем или вредоносных вложений. Ли обнаружил, что хакеры маскируют ярлыки под PDF-файлы. При открытии такого ярлыка Internet Explorer загружает вредоносную программу в виде файла .hta, если пользователь подтверждает все запросы.

 Источник изображения: Checkpoint.com

Источник изображения: Checkpoint.com

Уилл Дорман, эксперт по безопасности, отметил, что современные браузеры блокируют загрузку файлов .hta, в то время как Internet Explorer лишь выводит текстовое предупреждение, которое пользователи по незнанию могут легко проигнорировать. Особую опасность представляет тот факт, что Microsoft прекратила выпуск обновлений безопасности для Internet Explorer, что и позволяет хакерам использовать неисправленные уязвимости через этот браузер.

Исследование Check Point показало, что эти атаки проводятся как минимум с января 2023 года. Хорошая новость состоит в том, что в ответ на обнаруженную уязвимость Microsoft выпустила патч, предотвращающий запуск Internet Explorer через файловые ярлыки. Специалисты также рекомендуют пользователям Windows быть особенно осторожными при работе с файлами, имеющими расширения .url, полученными из ненадёжных источников.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Конец эпохи»: CD Projekt Red полностью поглотила студию The Molasses Flood, которая делает нелинейный мультиплеерный экшен по «Ведьмаку» 2 ч.
ИИ-помощник программиста Google Gemini Code Assist научился писать приложения по описанию и переводить код из одного языка в другой 2 ч.
Yandex B2B Tech запустил сервис мониторинга и реагирования на инциденты в облачной среде 2 ч.
Microsoft подтвердила первые детали Xbox Games Showcase 2025 и анонсировала показ The Outer Worlds 2 2 ч.
ИИ Google Gemini поможет переписать приложения для мейнфреймов и перенести их в облако 3 ч.
Google представила Vertex AI Studio — набор ИИ-инструментов для создания готовых к публикации видео 3 ч.
Google представила рассуждающую ИИ-модель Gemini 2.5 Flash с высокой производительностью и эффективностью 3 ч.
Европа решила стать «ИИ-континентом»: инфраструктуру будут развивать, а регулирование — ослаблять 4 ч.
В Telegram появилась маркировка каналов от Роскомнадзора — их «можно репостить» 4 ч.
Astro Bot продолжает собирать награды «Игра года» — итоги BAFTA Games Awards 2025 7 ч.
Apple разрешила пользователям ремонтировать iPhone 16e самостоятельно и начала продавать запчасти 11 мин.
Google показала живьём прототип AR-очков под управлением Android XR 14 мин.
AOC представила пару быстрых геймерских мониторов: CU34G4Z с 34" и 240 Гц и 25G4SXU с 24,5" и 300 Гц 20 мин.
Мяч с мозгами: Samsung и Google объединились для выпуска домашнего робота Ballie с ИИ Gemini и проектором 2 ч.
Учёные соединили 60 сенсоров для смартфонных камер, чтобы наблюдать за аннигиляцией антипротонов 2 ч.
Если iPhone полностью производить в США, он подорожает до $3500 3 ч.
NVIDIA и Cassava Technologies построят в Африке ИИ-фабрику за $720 млн 3 ч.
Китай ответил Трампу 50-% повышением пошлин на американские товары 4 ч.
Google представила свой самый мощный ИИ-процессор Ironwood — до 4,6 квадриллиона операций в секунду 4 ч.
Первый аукцион 5G-частот в России пройдёт до конца года — там предложат не те частоты 5 ч.