НОВИНИ

Ваш Windows під загрозою: хакери знайшли 3 способи обійти захист — що робити

Аудіо версія новини

Слухати

Microsoft попередила про три нові вразливості у Windows та Word, які дозволяють зловмисникам обійти захист системи. Про це повідомляє американський Forbes. Розповідаємо деталі.

Що сталося

У лютневому Patch Tuesday Microsoft підтвердила три вразливості нульового дня, які дозволяють обійти механізми безпеки Windows. Йдеться про CVE-2026-21510, CVE-2026-21513 та CVE-2026-21514. Ці помилки вже активно використовують зловмисники, тому вони становлять реальний ризик для користувачів і організацій.

  1. CVE-2026-21510 — обхід оболонки Windows (explorer.exe). Дозволяє уникнути запитів безпеки «Ви впевнені?» у системних діалогах, включно з функцією Smart Screen. Зловмисник може змусити користувача відкрити шкідливий файл ярлика (.lnk) або посилання, після чого система виконає небажані дії.
  2. CVE-2026-21513 — вразливість MSHTML Framework, компонента, який відповідає за відображення вебконтенту. Через неї шкідливий HTML-файл або файл ярлика може змусити систему виконати непередбачувані дії, обходячи захист браузера та оболонки Windows.
  3. CVE-2026-21514 — проблема в Microsoft Word, яка дозволяє обійти вбудований захист при обробці об’єктів і вкладень. Зловмисники можуть відкрити шкідливий документ і отримати доступ до системи, запустити шкідливий код або викрасти облікові дані.

Що робити користувачам

  1. Оновіть Windows і Microsoft Word, встановіть всі останні оновлення безпеки. Це основний і найефективніший спосіб захиститися.
  2. Фільтруйте електронну пошту, особливо вкладення Office і файли ярликів (.lnk, .url). Забороняйте відкриття підозрілих листів і вкладень.
  3. Використовуйте перегляд у захищеному режимі, обмежуйте виконання сторонніх об’єктів.
  4. Обмежте права користувачів, не давайте адміністративних прав для запуску потенційно небезпечних файлів.

Нагадаємо, нещодавно Microsoft підтвердила випуск екстрених оновлень для більшості ПК на Windows після проблем, які виникли через січневі оновлення безпеки, зокрема зі входом у систему та вимкненням пристроїв. Деталі розповідаємо тут.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Чи можливе розмноження людини в космосі: Китай почав експеримент із синтетичними ембріонами

30 Травня 2026, 18:00

FOMO OFF
Феномен Cowboys: як коштувати $13 мільярдів без жодної перемоги за 30 років

30 Травня 2026, 13:34

НОВИНИ
6 фільмів про Київ — добірка до Дня міста

30 Травня 2026, 09:00

НОВИНИ
СЕО OpenAI назвав сфери, де людський контакт поки сильніший за ШІ

29 Травня 2026, 19:20

Борщ
Бігові кросівки, які не можна купити, дармовис із 3D-друку дронів і адаптивний одяг для ветеранів. Що робили українські бренди разом у травні

29 Травня 2026, 19:00

НОВИНИ
Роналду, Мессі, Джеймс: хто увійшов до рейтингу Forbes із доходом понад $100 млн

29 Травня 2026, 18:34

НОВИНИ
Google пом’якшила ліміти Gemini: складні запити більше не з’їдатимуть увесь ліміт

29 Травня 2026, 16:28

НОВИНИ
YouTube зробила подкасти зручнішими для прослуховування в русі

29 Травня 2026, 14:59

БІЗНЕС
Що реально утримує людей в ІT-компаніях: досвід SharksCode

29 Травня 2026, 14:00

НОВИНИ
Dell різко підвищила прогноз через AI-сервери Nvidia — акції стрибнули на 40%

29 Травня 2026, 13:08