НОВИНИ

Ваш Windows під загрозою: хакери знайшли 3 способи обійти захист — що робити

Аудіо версія новини

Слухати

Microsoft попередила про три нові вразливості у Windows та Word, які дозволяють зловмисникам обійти захист системи. Про це повідомляє американський Forbes. Розповідаємо деталі.

Що сталося

У лютневому Patch Tuesday Microsoft підтвердила три вразливості нульового дня, які дозволяють обійти механізми безпеки Windows. Йдеться про CVE-2026-21510, CVE-2026-21513 та CVE-2026-21514. Ці помилки вже активно використовують зловмисники, тому вони становлять реальний ризик для користувачів і організацій.

  1. CVE-2026-21510 — обхід оболонки Windows (explorer.exe). Дозволяє уникнути запитів безпеки «Ви впевнені?» у системних діалогах, включно з функцією Smart Screen. Зловмисник може змусити користувача відкрити шкідливий файл ярлика (.lnk) або посилання, після чого система виконає небажані дії.
  2. CVE-2026-21513 — вразливість MSHTML Framework, компонента, який відповідає за відображення вебконтенту. Через неї шкідливий HTML-файл або файл ярлика може змусити систему виконати непередбачувані дії, обходячи захист браузера та оболонки Windows.
  3. CVE-2026-21514 — проблема в Microsoft Word, яка дозволяє обійти вбудований захист при обробці об’єктів і вкладень. Зловмисники можуть відкрити шкідливий документ і отримати доступ до системи, запустити шкідливий код або викрасти облікові дані.

Що робити користувачам

  1. Оновіть Windows і Microsoft Word, встановіть всі останні оновлення безпеки. Це основний і найефективніший спосіб захиститися.
  2. Фільтруйте електронну пошту, особливо вкладення Office і файли ярликів (.lnk, .url). Забороняйте відкриття підозрілих листів і вкладень.
  3. Використовуйте перегляд у захищеному режимі, обмежуйте виконання сторонніх об’єктів.
  4. Обмежте права користувачів, не давайте адміністративних прав для запуску потенційно небезпечних файлів.

Нагадаємо, нещодавно Microsoft підтвердила випуск екстрених оновлень для більшості ПК на Windows після проблем, які виникли через січневі оновлення безпеки, зокрема зі входом у систему та вимкненням пристроїв. Деталі розповідаємо тут.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Netflix додала у застосунок вертикальну стрічку відео та впровадив ШІ

17 Квітня 2026, 19:20

НОВИНИ
Data-некромантія: навіщо AI-гіганти скуповують «цифрові трупи» стартапів

17 Квітня 2026, 17:30

БІЗНЕС
STEM-центри, де підлітки створюють електрокари: як бізнес та філантропії розширюють вплив через освіту

17 Квітня 2026, 17:00

НОВИНИ
OpenAI створює «суперзастосунок», який об’єднає ChatGPT, Codex та веббраузер

17 Квітня 2026, 14:43

НОВИНИ
OnlyFans готується продати близько 20% бізнесу інвестфонду Architect Capital

17 Квітня 2026, 13:22

НОВИНИ
Акції American Eagle зросли на 9% після нової кампанії з Сідні Свіні

17 Квітня 2026, 12:01

НОВИНИ
Акції Netflix впали майже на 9% в Європі — ось чому

17 Квітня 2026, 11:00

НОВИНИ
Тепер з таймкодом: YouTube спростив шеринг відео

17 Квітня 2026, 10:02

БІЗНЕС
Як «Маслосоюз» за 14 років виріс із сільської молочарні до 57 крамниць і експорту в Маньчжурію

17 Квітня 2026, 08:34

НОВИНИ
Google заблокувала рекордні 8,3 млрд оголошень у 2025 році

16 Квітня 2026, 19:00