Сегодня 16 июля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft исправила серьёзную уязвимость Windows, о которой стало известно полгода назад

В прошлом месяце компания Microsoft выпустила исправления для уязвимости CVE-2024-21338, которая позволяла повышать привилегии пользователя в Windows. Примечательно, что о проблеме стало известно около полугода назад и, по данным компании Avast, последние несколько месяцев эту уязвимость активно использовали северокорейские хакеры из группировки Lazarus.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Упомянутая уязвимость была выявлена специалистами Avast в драйвере appid.sys утилиты AppLocker. Эксплуатация бага позволяет злоумышленникам, имеющим доступ к атакуемой системе, повысить уровень прав до уровня SYSTEM, не взаимодействуя с жертвой. Проблема затрагивает устройства с Windows 11 и Windows 10, а также Windows Server 2022 и Windows Server 2019.

В сообщении Avast говорилось, что для эксплуатации уязвимости CVE-2024-21338 злоумышленник должен авторизоваться в системе, а затем запустить особым образом сконфигурированное приложение, которое использует уязвимость, чтобы взять под контроль устройство. Несмотря на то, что патч для исправления уязвимости вышел в середине прошлого месяца, Microsoft лишь несколько дней назад обновила информацию на странице поддержки, подтвердив, что уязвимость CVE-2024-21338 использовалась хакерами.

По данным Avast, группировка Lazarus эксплуатировала баг как минимум с августа прошлого года. Злоумышленники использовали уязвимость для получения привилегий уровня ядра и отключения защитных механизмов на атакуемых системах. В конечном счёте им удавалось скрытно внедрять в атакуемые системы руткит FudModule для выполнения разных манипуляций с объектами ядра.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft расширила возможности Copilot Vision — теперь ИИ видит всё, что показано на экране 7 мин.
Сегодня российские пользователи столкнулись со сбоем Steam 28 мин.
Облачный стриминг Microsoft добрался до приложения Xbox на ПК — поиграть можно даже в консольные эксклюзивы 34 мин.
«Просто омерзительно»: Microsoft заменит уволенных разработчиков Candy Crush ИИ-инструментами, которые те помогли создать 3 ч.
В Meta починили уязвимость, позволявшую читать чужие ИИ-диалоги 4 ч.
OpenAI упростила создание изображений: в ChatGPT появились готовые «крутые» стили 8 ч.
В персональной ленте Google Discover появились ИИ-сводки — это грозит новостным сайтам падением посещаемости 14 ч.
Анонсирован нелинейный ролевой триллер Agent of Strange от создателей «Жизнь и страдания господина Бранте» — первый трейлер и подробности 15 ч.
xAI отучила ИИ-чат-бот Grok оглядываться на мнение Илона Маска и приписывать себе странные фамилии 16 ч.
Банк России объявил, когда начнётся массовое внедрение цифрового рубля 16 ч.
Пока Tesla пытается наладить выпуск роботов Optimus, китайские конкуренты захватили внимание всего мира 10 мин.
HMD представила кнопочные телефоны с поддержкой DeepSeek 15 мин.
Broadcom представила 51,2-Тбит/с чип-коммутатор Tomahawk Ultra — альтернативу NVIDIA InfiniBand и NVLink 17 мин.
Белорусский «Горизонт» начнёт выпускать «ТВ Станции» для «Яндекса» в Минске 23 мин.
Sony представила компактную беззеркалку RX1R III с полнокадровым 61-Мп сенсором и несменным объективом за $5100 42 мин.
Мир безнадёжно отстал от Китая в переходе на солнечную и ветряную энергетику 2 ч.
Глава Nvidia назвал DeepSeek и другие китайские ИИ-модели разработками мирового уровня 3 ч.
ASML признала, что не может гарантировать рост продаж в 2026 году из-за глобальных проблем 3 ч.
Разработка AWS собственной СЖО для NVIDIA GB200 NVL72 привела к падению акций Vertiv 4 ч.
Будущее за самовоспроизводящимися роботами и ИИ, как заявили главы OpenAI и SoftBank 4 ч.