Google: Microsoft до сих пор не устранила 0-day в Windows 7

Google: Microsoft до сих пор не устранила 0-day в Windows 7

Google: Microsoft до сих пор не устранила 0-day в Windows 7

Специалисты корпорации Google сообщили о 0-day уязвимости в Windows 7, которая, по словам исследователей, остается непропатченной. Именно эту брешь вкупе в дырой в браузере Google Chrome злоумышленники используют для рассылки вредоносного кода пользователям.

Неисправленная проблема безопасности в Windows 7 позволяет атакующим повысить свои локальные привилегии и выполнить вредоносный код. Как пишут эксперты Google в блоге, уязвимость затрагивает 32-битные версии Windows 7.

Операционные системы от Microsoft прошлых поколений, выпущенных до Windows 7, также могут быть уязвимы.

Microsoft ответила Google, что разработчики в курсе данной проблемы, в настоящее время они заняты работой над патчем. Однако, согласно правилам Google, они уже превысили допустимый срок на 10 дней.

Что касается уязвимости в Chrome, Google устранила ее с выходом версии 72.0.3626.121. Разработчики призывают пользователей как можно скорее обновить Chrome, так как есть доказательства использования этой бреши в реальных атаках.

Рекламный PDF-ридер из Google Play обманул защиту Android и Samsung

Официальный магазин приложений — это всё-таки не стерильная операционная. Автор Android Police Фейт Леру рассказала, как установленный из Google Play PDF-ридер начал показывать на смартфоне его матери назойливое уведомление и рекламу, которые невозможно было просто смахнуть.

Баннер настойчиво предлагал перейти по ссылке и установить некое дополнение для полной защиты данных. 

Выглядело это настолько убедительно, насколько обычно выглядят попытки завести пользователя туда, куда ему точно не надо.

Самое неприятное: Google Play Protect и встроенная защита приложений Samsung проверили смартфон и ничего подозрительного не обнаружили. Автор удалил программу вручную и посоветовал отправить жалобу в Google Play.

При этом достоверно установить вредоносную функциональность приложения она не смогла, речь идёт о подозрительном поведении с признаками рекламного софта, а не о подтверждённом банковском трояне.

Случай далеко не уникальный. По данным Malwarebytes, в 2025 году Google удалила из магазина 77 вредоносных приложений, суммарно набравших не менее 19 млн установок. Часто зловреды притворяются PDF-ридерами, клавиатурами, фоторедакторами, трекерами здоровья, ускорителями батареи и чистильщиками памяти.

Перед установкой стоит проверить разработчика, отзывы, историю обновлений и запрашиваемые разрешения. А если безобидный просмотрщик документов внезапно требует доступ к СМС, уведомлениям или специальным возможностям Android, лучше таким софтом не пользоваться.

RSS: Новости на портале Anti-Malware.ru