НОВИНИ

Ваш Windows під загрозою: хакери знайшли 3 способи обійти захист — що робити

Аудіо версія новини

Слухати

Microsoft попередила про три нові вразливості у Windows та Word, які дозволяють зловмисникам обійти захист системи. Про це повідомляє американський Forbes. Розповідаємо деталі.

Що сталося

У лютневому Patch Tuesday Microsoft підтвердила три вразливості нульового дня, які дозволяють обійти механізми безпеки Windows. Йдеться про CVE-2026-21510, CVE-2026-21513 та CVE-2026-21514. Ці помилки вже активно використовують зловмисники, тому вони становлять реальний ризик для користувачів і організацій.

  1. CVE-2026-21510 — обхід оболонки Windows (explorer.exe). Дозволяє уникнути запитів безпеки «Ви впевнені?» у системних діалогах, включно з функцією Smart Screen. Зловмисник може змусити користувача відкрити шкідливий файл ярлика (.lnk) або посилання, після чого система виконає небажані дії.
  2. CVE-2026-21513 — вразливість MSHTML Framework, компонента, який відповідає за відображення вебконтенту. Через неї шкідливий HTML-файл або файл ярлика може змусити систему виконати непередбачувані дії, обходячи захист браузера та оболонки Windows.
  3. CVE-2026-21514 — проблема в Microsoft Word, яка дозволяє обійти вбудований захист при обробці об’єктів і вкладень. Зловмисники можуть відкрити шкідливий документ і отримати доступ до системи, запустити шкідливий код або викрасти облікові дані.

Що робити користувачам

  1. Оновіть Windows і Microsoft Word, встановіть всі останні оновлення безпеки. Це основний і найефективніший спосіб захиститися.
  2. Фільтруйте електронну пошту, особливо вкладення Office і файли ярликів (.lnk, .url). Забороняйте відкриття підозрілих листів і вкладень.
  3. Використовуйте перегляд у захищеному режимі, обмежуйте виконання сторонніх об’єктів.
  4. Обмежте права користувачів, не давайте адміністративних прав для запуску потенційно небезпечних файлів.

Нагадаємо, нещодавно Microsoft підтвердила випуск екстрених оновлень для більшості ПК на Windows після проблем, які виникли через січневі оновлення безпеки, зокрема зі входом у систему та вимкненням пристроїв. Деталі розповідаємо тут.

ЧИТАЙТЕ ТАКОЖ

БІЗНЕС
5 правил операційної дисципліни — поради для невеликих команд

10 Травня 2026, 13:35

НОВИНИ
Маск, Безос, Наделла: чому лідерство починається з системи

10 Травня 2026, 09:00

НОВИНИ
ШІ може послаблювати пам’ять, увагу й креативність — що кажуть нові дослідження

09 Травня 2026, 18:00

Досвід і думки
Чому системність перемагає швидкість: кейси від засновника SHERIFF

09 Травня 2026, 13:23

НОВИНИ
4 способи швидше вибудувати довіру на новій роботі

09 Травня 2026, 09:00

НОВИНИ
Тепер ви можете планувати подорожі через свайпи

08 Травня 2026, 19:00

НОВИНИ
Gmail став персональнішим: Gemini пише листи з урахуванням ваших попередніх повідомлень

08 Травня 2026, 18:34

НОВИНИ
На чому зараз заробляє Барак Обама: книги, Netflix і виступи по $2 000

08 Травня 2026, 17:47

БІЗНЕС
Відкриття Smartass Garage: як колишній промисловий об’єкт на Подолі перетворили на новий фітнес-простір?

08 Травня 2026, 17:00

НОВИНИ
Hornet над Маріуполем: що відомо про дрони, якими «Азов» б’є по тилу окупантів

08 Травня 2026, 15:15