Госзаказчики продолжают закупать ОС Windows

Госзаказчики продолжают закупать ОС Windows

Госзаказчики продолжают закупать ОС Windows

В 2023 году только одна госорганизация приобрела ОС Windows и всего лишь на сумму 30 тыс. рублей, пишут РИА Новости. При этом Anti-Malware.ru обнаружил на сайте госзакупок минимум две сделки на 150 тыс. руб и еще 4 заявки на суммы до 300 тыс. рублей каждая.

О том, что в России практически остановились госзакупки Windows сообщают “РИА Новости”. Агентство ссылается на отчет проекта «Контур.Торги".

Согласно исследованию площадки, заказы американской ОС в 2022 году упали на 82%, а в 2023 году была проведена только одна сделка и та — на скромную сумму в 31 тыс. рублей. Какая организация и что именно приобрела из линейки Microsoft Windows, в новости не уточняется.

Команда Anti-Malware.ru для объективности данных обратилась к официальному сайту госзакупок.

Согласно размещенным в открытом доступе сведениям, как минимум две государственные организации закупили уже в 2023 году продукты Microsoft.

Так, в феврале этого года ОС Windows на почти 140 тыс. руб приобрел Тюменский офтальмологический диспансер, а в марте завершилась закупка “системного блока в сборе с установленной лицензионной операционной системой Windows 10 Professional” для кировоградского Дворца Культуры — 39 166,67 руб.

 

Кроме того, на официальной портале госзакупок в стадии подачи заявок и рассмотрения их комиссией “висят” четыре запроса на ПО от Microsoft. Суммы заявок варьируются от 120 тыс. до 320 тыс. рублей.

 

Напомним, в начале апреля в компании “Код Безопасностизаявили, что к 2025 году 99% государственных организаций России полностью избавятся от операционной системы Windows. По прогнозам вендора, за два оставшихся года решения семейства Microsoft успеют заменить на Linux.

Также на этой неделе стало известно, что власти хотят обязать магазины, торгующие электроникой, предустанавливать российскую операционную систему на все ноутбуки и персональные компьютеры, которые ввозятся в Россию. В ноябре прошлого года Минцифры определило три приоритетные операционные системы, которые планирует поддерживать и развивать. Все они — Astra Linux, ОС “Альт” и “Ред ОС” — базируются именно на Linux.

Уязвимость в Notepad Windows 11 позволяла запускать код через Markdown

В Windows 11 закрыли довольно необычную уязвимость, затрагивающую родной «Блокнот». Проблема получила идентификатор CVE-2026-20841 и классифицирована как уязвимость удалённого выполнения кода (RCE). Проблема заключалась в способе обработки Markdown.

Атакующий мог создать специальный Markdown-файл (.md) с хитро оформленной ссылкой — например, на локальный исполняемый файл (через file://) или с использованием нестандартных URI вроде ms-appinstaller://.

Если пользователь открывал такой файл в «Блокноте» и нажимал Ctrl+клик по ссылке, программа запускала указанный файл без привычного предупреждения Windows.

По сути, достаточно было убедить человека открыть файл и кликнуть по ссылке, после чего код выполнялся с правами текущего пользователя. Это позволяло, например, запускать программы с удалённых SMB-шар или инициировать установку приложений. Именно отсутствие защитного предупреждения и стало главным элементом уязвимости.

После февральского набора патчей Microsoft изменила поведение «Блокнота». Теперь при попытке открыть ссылки с нестандартными протоколами — file:, ms-settings:, ms-appinstaller:, mailto: и другими — появляется предупреждающее окно. Без подтверждения пользователя запуск не произойдёт. Ссылки формата http:// и https:// открываются как обычно.

Интересно, что полностью блокировать нестандартные ссылки компания не стала, поэтому в теории пользователя всё ещё можно уговорить нажать «Да» в диалоге. Но теперь это уже вопрос социальной инженерии, а не «тихого» запуска без предупреждений.

Хорошая новость в том, что «Блокнот» в Windows 11 обновляется через Microsoft Store автоматически. Так что большинство пользователей, скорее всего, уже получили патч.

RSS: Новости на портале Anti-Malware.ru