Сегодня 02 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft устранила уязвимость Windows, которую используют хакеры-вымогатели

Microsoft выпустила очередной патч в рамках программы Patch Tuesday, содержащий исправления для 97 уязвимостей в разных продуктах компании. Помимо прочего, разработчики устранили уязвимость нулевого дня CVE-2023-28252, которая связана с драйвером Windows Common Log File System (CLFS) и позволяет повысить уровень привилегий в атакуемой системе.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Согласно имеющимся данным, упомянутая уязвимость активно используется хакерами для проведения атак с использованием вымогательского программного обеспечения. Проблема затрагивает все актуальные серверные и клиентские версии Windows, поэтому установку патча лучше не откладывать.

По данным «Лаборатории Касперского», уязвимость CVE-2023-28252 используется злоумышленниками для развёртывания вымогателя Nokoyawa. Преимущественно атаки такого типа нацелены на представителей малого и среднего бизнеса на Ближнем Востоке, в Северной Америке и Азии. Специалисты по информационной безопасности отметили, что упомянутая уязвимость нулевого дня отличается от других тем, что она активно эксплуатируется финансово мотивированными киберпреступниками.

Впервые вредоносное ПО Nokoyawa было замечено в феврале 2022 года. Предполагается, что члены ныне не существующей группировки Hive выступали в роли операторов этого ПО. Как и другие вымогатели, Nokoyawa шифрует данные на атакуемых устройствах, после чего требует выкуп за их восстановление. Операторы вредоноса также угрожали жертвам раскрытием конфиденциальных данных, которые они якобы похищают в ходе атак.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Raspberry Pi похвалилась ростом спроса на свои маленькие компьютеры 7 мин.
Qualcomm представила Snapdragon 8s Gen 4 — процессор для бюджетных флагманов или дорогих «середнячков» 24 мин.
Новая космическая обсерватория SPHEREx прислала первые снимки — их качество удовлетворило NASA 2 ч.
Samsung представила планшеты Galaxy Tab S10 FE и Galaxy Tab S10 FE+ со стилусом и ИИ-функциями — от €580 3 ч.
Доля процессоров и видеокарт AMD резко подскочила в статистике Steam, а Windows 11 снова стала самой популярной ОС 3 ч.
NASA испытало силовые щиты для спасения людей и техники от вездесущей пыли на Луне 3 ч.
9000 домов в Великобритании подключат к отоплению от ЦОД 3 ч.
Представлен колёсный робот FlashBot Arm с руками для офисов, больниц, магазинов и отелей 4 ч.
Сверхтонкий смартфон Samsung Galaxy S25 Edge выйдет позже, чем ожидалось 4 ч.
TSMC начала оснащать свою крупнейшую фабрику по упаковке чипов — это снизит дефицит ИИ-чипов Nvidia 4 ч.