В компоненте Поиск Windows нашли уязвимость нулевого дня

В компоненте Поиск Windows нашли уязвимость нулевого дня

В компоненте Поиск Windows нашли уязвимость нулевого дня

Новая уязвимость нулевого дня (0-day) в компоненте Поиск Windows (Windows Search) позволяет злоумышленники открыть окно, содержащее хранящиеся удалённо исполняемые файлы вредоносных программ. Для эксплуатации достаточно запустить документ Word.

Проблема кроется в обработке URI-протокола “search-ms“, который позволяет приложениям и HTML-ссылкам запускать настраиваемый поиск на устройстве. Чаще всего поисковые запросы «обращаются» внутрь устройства, однако Поиск Windows можно заставить запросить общие файловые ресурсы, расположенные на удалённых хостах. Для этого применяются кастомные заголовки.

Например, популярный набор утилит Sysinternals позволяет пользователю удалённо подключить live.sysinternals.com как сетевую шару, после чего запускать инструменты оттуда. В подобной схеме может использоваться следующий URI “search-ms“:

search-ms:query=proc&crumb=location:%5C%5Clive.sysinternals.com&displayname=Searching%20Sysinternals

Как видно из запроса, переменная “crumb“ определяет местоположение, а другая переменная — “displayname“ — устанавливает поисковой заголовок. В системах Windows 7, Windows 10 и Windows 11 можно вызвать окно поиска с помощью команды в Run или запуска в строке веб-браузера.

Есть и проблема такого метода эксплуатации: потенциальную жертву будет достаточно сложно заставить перейти по соответствующей ссылке, учитывая, что браузер выводит предупреждение.

 

Тем не менее основатель Hacker House и исследователь в области кибербезопасности Мэтью Хики нашёл способ задействовать брешь OLEObject в Microsoft Office вместе с “search-ms“, что в итоге позволило ему открыть окно удалённого поиска с помощью Word-документа.

Напомним, что другую 0-day в Microsoft Office начали использовать китайские киберпреступники из APT-группы TA413.

Серверы в России подорожали на четверть, ИИ съел всю память

В первом полугодии 2026 года средняя стоимость типового сервера в России выросла примерно на 25%, или на 500 тыс. рублей без НДС. По данным Yadro, основанным на мониторинге госзакупок, теперь одна машина компании в среднем обходится в 2 млн рублей. Другие участники рынка оценивают подорожание российских серверов ещё выше — примерно в 35%.

Главным пожирателем бюджета стала память. Около 80% прироста себестоимости пришлось на ОЗУ и накопители, сообщают «Ведомости».

Отдельный модуль DDR5 объёмом 64 ГБ, стоивший в 2025 году 12-16 тыс. рублей, сейчас продаётся за 253-295 тыс. В феврале цена доходила до 338 тыс. рублей.

Комплект из 16 таких модулей за год подорожал в 7,4 раза — примерно до 4 млн рублей. То есть одна только память теперь способна стоить вдвое дороже среднего готового сервера. SATA SSD на 480 ГБ прибавили в цене в 7,3 раза, достигнув 59 тыс. рублей, а SAS SSD объёмом 3,84 ТБ — в 3,1 раза, превысив отметку 236 тыс. Процессоры подорожали до 40%, графические ускорители — на 20-80%.

Причина — глобальная перестройка производства под ИИ. Производителям выгоднее выпускать дорогую HBM-память для ускорителей, поэтому мощностей для обычных DDR4 и DDR5 остаётся меньше. Российский рынок ощущает дефицит особенно остро из-за зависимости от импортных процессоров, памяти и контроллеров.

Дорожает не только железо, но и ожидание. Сроки поставок выросли более чем вдвое — с 10 до 24 недель. В цену также закладывают транспортные расходы, сложные трансграничные расчёты и риск сорвать контракт.

Удешевления до конца года эксперты не ждут. Некоторые прогнозируют новый рост цен ещё на 15-25%, а крупные объёмы памяти на 2027 год уже раскуплены.

RSS: Новости на портале Anti-Malware.ru