реклама
Новости Software

Microsoft устранила уязвимость Windows, которую используют хакеры-вымогатели

Microsoft выпустила очередной патч в рамках программы Patch Tuesday, содержащий исправления для 97 уязвимостей в разных продуктах компании. Помимо прочего, разработчики устранили уязвимость нулевого дня CVE-2023-28252, которая связана с драйвером Windows Common Log File System (CLFS) и позволяет повысить уровень привилегий в атакуемой системе.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Согласно имеющимся данным, упомянутая уязвимость активно используется хакерами для проведения атак с использованием вымогательского программного обеспечения. Проблема затрагивает все актуальные серверные и клиентские версии Windows, поэтому установку патча лучше не откладывать.

По данным «Лаборатории Касперского», уязвимость CVE-2023-28252 используется злоумышленниками для развёртывания вымогателя Nokoyawa. Преимущественно атаки такого типа нацелены на представителей малого и среднего бизнеса на Ближнем Востоке, в Северной Америке и Азии. Специалисты по информационной безопасности отметили, что упомянутая уязвимость нулевого дня отличается от других тем, что она активно эксплуатируется финансово мотивированными киберпреступниками.

Впервые вредоносное ПО Nokoyawa было замечено в феврале 2022 года. Предполагается, что члены ныне не существующей группировки Hive выступали в роли операторов этого ПО. Как и другие вымогатели, Nokoyawa шифрует данные на атакуемых устройствах, после чего требует выкуп за их восстановление. Операторы вредоноса также угрожали жертвам раскрытием конфиденциальных данных, которые они якобы похищают в ходе атак.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
К пилоту цифрового рубля подключат десятки тысяч россиян 2 ч.
Ubisoft: геймеры не имеют права жаловаться на закрытие The Crew, потому что не владели игрой 2 ч.
Cloud.ru готовит решение полного цикла для работы с ИИ в облаке 2 ч.
«Простите, но это неправда»: инсайдер опроверг разгоревшиеся слухи о релизе Titanfall 3 в 2026 году 4 ч.
Cloud.ru: почти две трети российских IT-специалистов доверяют ИИ 4 ч.
Microsoft проредит ряды менеджеров среднего звена, непрограммистов и неэффективных работников 4 ч.
Новая операция, гигантский босс-тиранид и приватные PvP-лобби: следующий крупный патч для Warhammer 40,000: Space Marine 2 получил дату выхода 4 ч.
«Яндекс» привлечёт белых хакеров к проверке безопасности генеративных нейросетей 5 ч.
Операторы заблокировали более миллиарда звонков мошенников россиянам только в первом квартале 5 ч.
Анонсирован нелинейный магический шутер Welcome to Brightville в «лучших традициях» Atomic Heart, System Shock и BioShock 6 ч.