НОВИНИ

Ваш Windows під загрозою: хакери знайшли 3 способи обійти захист — що робити

Аудіо версія новини

Слухати

Microsoft попередила про три нові вразливості у Windows та Word, які дозволяють зловмисникам обійти захист системи. Про це повідомляє американський Forbes. Розповідаємо деталі.

Що сталося

У лютневому Patch Tuesday Microsoft підтвердила три вразливості нульового дня, які дозволяють обійти механізми безпеки Windows. Йдеться про CVE-2026-21510, CVE-2026-21513 та CVE-2026-21514. Ці помилки вже активно використовують зловмисники, тому вони становлять реальний ризик для користувачів і організацій.

  1. CVE-2026-21510 — обхід оболонки Windows (explorer.exe). Дозволяє уникнути запитів безпеки «Ви впевнені?» у системних діалогах, включно з функцією Smart Screen. Зловмисник може змусити користувача відкрити шкідливий файл ярлика (.lnk) або посилання, після чого система виконає небажані дії.
  2. CVE-2026-21513 — вразливість MSHTML Framework, компонента, який відповідає за відображення вебконтенту. Через неї шкідливий HTML-файл або файл ярлика може змусити систему виконати непередбачувані дії, обходячи захист браузера та оболонки Windows.
  3. CVE-2026-21514 — проблема в Microsoft Word, яка дозволяє обійти вбудований захист при обробці об’єктів і вкладень. Зловмисники можуть відкрити шкідливий документ і отримати доступ до системи, запустити шкідливий код або викрасти облікові дані.

Що робити користувачам

  1. Оновіть Windows і Microsoft Word, встановіть всі останні оновлення безпеки. Це основний і найефективніший спосіб захиститися.
  2. Фільтруйте електронну пошту, особливо вкладення Office і файли ярликів (.lnk, .url). Забороняйте відкриття підозрілих листів і вкладень.
  3. Використовуйте перегляд у захищеному режимі, обмежуйте виконання сторонніх об’єктів.
  4. Обмежте права користувачів, не давайте адміністративних прав для запуску потенційно небезпечних файлів.

Нагадаємо, нещодавно Microsoft підтвердила випуск екстрених оновлень для більшості ПК на Windows після проблем, які виникли через січневі оновлення безпеки, зокрема зі входом у систему та вимкненням пристроїв. Деталі розповідаємо тут.

ЧИТАЙТЕ ТАКОЖ

БІЗНЕС
Сто років залежності Мексики: економіка на $2,03 трлн, де суперкартелі сильніші за уряд

04 Березня 2026, 08:34

НОВИНИ
Spotify видалив майже 5 000 українських ШІ-треків — чому

03 Березня 2026, 19:20

НОВИНИ
Ajax Systems випустила нову бездротову систему безпеки — фото 

03 Березня 2026, 18:40

НОВИНИ
Понад $1 млрд доходу — і мінус на біржі: що пішло не так у Duolingo

03 Березня 2026, 18:21

НОВИНИ
Apple випускає новий MacBook Pro з чипами M5 Pro та M5 Max — деталі

03 Березня 2026, 17:03

ТЕХНОЛОГІЇ
Смартфон без розчарувань: які характеристики реально важливі у 2026-му для комфортного користування — розбір від «Алло»

03 Березня 2026, 17:00

НОВИНИ
«Нова пошта» запустила зберігання речей у поштоматах за 30 грн — як це працює

03 Березня 2026, 15:26

НОВИНИ
Microsoft закрила чати Discord через меми про Windows 11 — деталі

03 Березня 2026, 15:05

НОВИНИ
Євген Клопотенко долучиться до реформи харчування у ЗСУ — що зміниться

03 Березня 2026, 14:01

БІЗНЕС
Вплив Customer Experience: як вимірювати те, що справді має значення — пояснюють експерти на конференції UPConf’25 від Uklon

03 Березня 2026, 14:00