реклама
Новости Software

Microsoft устранила уязвимость Windows, которую используют хакеры-вымогатели

Microsoft выпустила очередной патч в рамках программы Patch Tuesday, содержащий исправления для 97 уязвимостей в разных продуктах компании. Помимо прочего, разработчики устранили уязвимость нулевого дня CVE-2023-28252, которая связана с драйвером Windows Common Log File System (CLFS) и позволяет повысить уровень привилегий в атакуемой системе.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Согласно имеющимся данным, упомянутая уязвимость активно используется хакерами для проведения атак с использованием вымогательского программного обеспечения. Проблема затрагивает все актуальные серверные и клиентские версии Windows, поэтому установку патча лучше не откладывать.

По данным «Лаборатории Касперского», уязвимость CVE-2023-28252 используется злоумышленниками для развёртывания вымогателя Nokoyawa. Преимущественно атаки такого типа нацелены на представителей малого и среднего бизнеса на Ближнем Востоке, в Северной Америке и Азии. Специалисты по информационной безопасности отметили, что упомянутая уязвимость нулевого дня отличается от других тем, что она активно эксплуатируется финансово мотивированными киберпреступниками.

Впервые вредоносное ПО Nokoyawa было замечено в феврале 2022 года. Предполагается, что члены ныне не существующей группировки Hive выступали в роли операторов этого ПО. Как и другие вымогатели, Nokoyawa шифрует данные на атакуемых устройствах, после чего требует выкуп за их восстановление. Операторы вредоноса также угрожали жертвам раскрытием конфиденциальных данных, которые они якобы похищают в ходе атак.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
«Настоящее Definitive Edition»: новый трейлер GTA: Vice City Nextgen Edition воодушевил фанатов 7 мин.
Nvidia представила ИИ-модель Fugatto, которая «понимает и генерирует звук, как это делают люди» 28 мин.
Замедление YouTube вызвало резкий рост интернет-трафика в России 54 мин.
Ирландская газета рассекретила, сколько Larian заработала благодаря Baldur’s Gate 3 в 2023 году 2 ч.
Хакеры нашли способ отключать антивирус Avast с помощью его же драйвера 2 ч.
В России задумались ввести прокатные удостоверения для видеоигр, но это чревато серьёзными последствиями 5 ч.
Всё серьёзно: Александр Невский подтвердил работу над фильмом Serious Nevsky по мотивам Serious Sam 6 ч.
США — мировой лидер по развитости экосистемы ИИ, но Китай наступает им на пятки 10 ч.
У Apple забуксовала разработка новых функций для iOS 22 ч.
У TikTok появились шансы остаться в США — теперь в этом замешан Илон Маск 24-11 13:35
Крупнейший производитель стекла для смартфонов нашёл способ отбиться от антимонопольного расследования в ЕС 6 мин.
Atos вновь готовится продать французскому правительству часть бизнеса 2 ч.
В Lattice Semiconductor обсуждают возможность покупки у Intel всего FPGA-подразделения Altera 3 ч.
Raspberry Pi выпустила плату Pico 2 W с поддержкой Wi-Fi и Bluetooth за $7 4 ч.
Очень тихий блок питания на 1600 Вт за $569 — вышел Seasonic PRIME TX-1600 Noctua Edition с вентилятором Noctua 4 ч.
На выставке РЭД ЭКСПО в Москве представят игровой мини-ПК с водяным охлаждением TECNO MEGA MINI Gaming G1 5 ч.
Эффективность новинок NVIDIA в рейтинге суперкомпьютеров Green500 оказалась под вопросом из-за чипов AMD и… самой NVIDIA 6 ч.
Asustor представила Flashstor NAS второго поколения на платформе AMD Ryzen Embedded 7 ч.
Главу Samsung Electronics снова хотят посадить в тюрьму по старому делу 7 ч.
В России в в 2-3 раза взлетели продажи систем для майнинга криптовалют 8 ч.