• О нас
  • Реклама
  • Правила
  • Контакты
Среда, 10 сентября, 2025
 Версия слабовидящим
Optimism.kz - Истории успеха
  • Политика
  • Экономика
  • Аналитика
  • Таза Қазақстан
  • Здоровье
  • Общество
    • Спорт
    • Культура
    • Закон и порядок
    • ESG
    • Прочее
  • Регионы
    • Астaна
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • Атырауская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО
  • Спецпроекты
    • Истории успеха
    • Актуально о страховании
    • Добро
    • Технологии и Инновации
  • Политика
  • Экономика
  • Аналитика
  • Таза Қазақстан
  • Здоровье
  • Общество
    • Спорт
    • Культура
    • Закон и порядок
    • ESG
    • Прочее
  • Регионы
    • Астaна
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • Атырауская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО
  • Спецпроекты
    • Истории успеха
    • Актуально о страховании
    • Добро
    • Технологии и Инновации
Нет результатов
Посмотреть все результаты
Optimism.kz - Истории успеха
Freedom Broker
Главная Общество

Новая уязвимость в Microsoft Office может быть опасной для казахстанских пользователей

by —
16.09.2021, 17:20
in Общество
Работа, ноутбук. Optimism.kz

Иллюстративное фото / Pixabay.com

Служба реагирования на компьютерные инциденты KZ-CERT АО «Государственная техническая служба» предупреждает казахстанских пользователей Microsoft Office о новой уязвимости.

Недавно зарубежными исследователями по информационной безопасности после фиксации атаки нулевого дня, нацеленной на пользователей Microsoft Office была обнаружена новая уязвимость (идентификатор уязвимости CVE-2021-40444).

Данная проблема уже используется в реальных атаках на пользователей Microsoft Office в различных версиях Windows.

Используя данную уязвимость, злоумышленник обманным путем побуждает пользователя открыть специально созданный документ Office и нажать «включить содержимое», чтобы отключить функцию Microsoft Office «защищенного просмотра». Функция «защищенного просмотра» включена по умолчанию и блокирует выполнение потенциально вредоносного кода в контексте документов Office.

После получения удаленного доступа к компьютерам жертв, злоумышленник может использовать его для горизонтального распространения по сети и установки дополнительных вредоносных программ, кражи файлов или развертывания программ-вымогателей.

Компания Microsoft предупредила своих пользователей о выявленной уязвимости CVE-2021-40444 и поделилась рекомендациями по минимизации рисков ее эксплуатации, а также 14 сентября 2021 года выпустила обновления безопасности, позволяющие устранить данную уязвимость.

Службой KZ-CERT были направлены уведомления в адрес центральных государственных органов, местных исполнительных органов, операторов связи и финансового сектора с подробной информацией об уязвимости ирекомендациями по ее устранению.

Рекомендации по устранению уязвимости:

  1. Необходимо загрузить и установить обновления безопасности от 14 сентября 2021 г.
  2. В случае отсутствия возможности установки обновлений, необходимо следовать нижеуказанным рекомендациям с целью минимизации рисков эксплуатации данной уязвимости.

Отключение установки всех элементов управления ActiveX в Internet Explorer снижает риск этой атаки. Это можно сделать для всех сайтов, настроив групповую политику с помощью редактора локальной групповой политики или обновив реестр.

Отключение элементов управления ActiveX с помощью групповой политики.

В настройках групповой политики перейдите к Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Internet Explorer> Панель управления Интернетом> Страница безопасности.

Для каждой зоны:

  1. Выберите зону (зона Интернета, зона интрасети, зона локального компьютера или зона надежных сайтов).
  2. Дважды щелкните «Загрузить подписанные элементы управления ActiveX» и «Включить политику». Затем установите для параметра политики значение «Отключить».
  3. Дважды щелкните «Загрузить неподписанные элементы управления ActiveX» и «Включить политику». Затем установите для параметра политики значение «Отключить».

Рекомендуется применить этот параметр ко всем зонам, чтобы полностью защитить вашу систему.

Отключение элементов управления ActiveX в отдельной системе с помощью regkey.

1. Создать текстовый файл

2. Добавить следующий текст:

3. Сохранить с расширением .reg

4. Дважды щелкнуть файл .reg, чтобы применить его к политике.

5. Перезагрузить систему, чтобы убедиться, что новая конфигурация применена.

Отключение предварительного просмотра в проводнике Windows.

  1. В редакторе реестра перейти к соответствующему разделу реестра:

Для документов Word:

  • HKEY_CLASSES_ROOT.docx \ ShellEx {8895b1c6-b41f-4c1c-a562-0d564250836f}
  • HKEY_CLASSES_ROOT.doc \ ShellEx {8895b1c6-b41f-4c1c-a562-0d564250836f}
  • HKEY_CLASSES_ROOT.docm \ ShellEx {8895b1c6-b41f-4c1c-a562-0d564250836f}

Для файлов с форматированным текстом:

  • HKEY_CLASSES_ROOT.rtf \ ShellEx {8895b1c6-b41f-4c1c-a562-0d564250836f}
  • Экспортировать копию regkey для резервного копирования.
  • Дважды щелкните «Имя» и в «Редактировать строку» диалоговом окне удалить данные значения.
  • Нажать «ОК».
Tags: Казахстан
ShareShareSendShareTweet

Увеличить количество детских секций по сурдлимпийским видам спорта поручил Ербол Мырзабосынов

В Жетісу состоялось совещание о мерах по реализации Послания Главы государства

Новый Налоговый кодекс: новые инструменты контроля и повышение прозрачности налоговой системы

Минфин взял золото в шахматах и настольном теннисе и вошел в тройку лучших команд республиканской спартакиады

Казахстан занял 34 место в Мировом рейтинге талантов IMD 2025

Сергей Пономарев избран главой Ассоциации русских, славянских и казачьих организаций Казахстана

Рекомендуем

Минфин взял золото в шахматах и настольном теннисе и вошел в тройку лучших команд республиканской спартакиады

10.09.2025, 19:24

Казахстан занял 34 место в Мировом рейтинге талантов IMD 2025

10.09.2025, 19:05
{"pictureId":"3FA3B97F-66B6-4317-9734-9446F1A4D76C","tiktok_developers_3p_anchor_params":"{"picture_template_id":"","client_key":"aw889s25wozf8s7e","source_type":"vicut"}","source_type":"vicut","editType":"image_edit","exportType":"image_export"}

Сергей Пономарев избран главой Ассоциации русских, славянских и казачьих организаций Казахстана

10.09.2025, 19:03

В Актобе прошел XII Гражданский форум: Активное общество — стабильное будущее

10.09.2025, 18:46
Загрузить еще
Казахская музыка онлайн Казахская музыка онлайн Казахская музыка онлайн
Новости Казахстана 2020 Оптимизм

Публикуем последние новости из мира бизнеса и экономики, события в политической жизни, экономические прогнозы, собственную аналитику, рейтинги и обзоры. Слоган: «Живи с оптимизмом».

Мы там, где удобно:

Категории портала

  • Здоровье
  • Истории Успеха
  • Культура
  • Мнение
  • Таза Қазақстан
  • Общество
  • Спорт
  • Экономика
  • Политика
  • Прочее
  • Важное

Самая последняя новость

Увеличить количество детских секций по сурдлимпийским видам спорта поручил Ербол Мырзабосынов

10.09.2025, 21:31
Яндекс.Метрика

  • О нас
  • Реклама
  • Правила
  • Контакты

© 2025 Optimism.kz - мониторинг, последние новости Казахстана .

1xbet.kz Акция!!
  • Главная
  • Здоровье
  • Политика
  • Экономика
  • Аналитика
  • Истории успеха
  • Таза Қазақстан
  • Общество
  • Культура
  • Спорт
  • Актуально о страховании
  • ESG
  • Добро
  • Регионы >>
    • Астана
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО

© 2025 Optimism.kz - мониторинг, последние новости Казахстана .