Сегодня 11 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft устранила уязвимость Windows, которую используют хакеры-вымогатели

Microsoft выпустила очередной патч в рамках программы Patch Tuesday, содержащий исправления для 97 уязвимостей в разных продуктах компании. Помимо прочего, разработчики устранили уязвимость нулевого дня CVE-2023-28252, которая связана с драйвером Windows Common Log File System (CLFS) и позволяет повысить уровень привилегий в атакуемой системе.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Согласно имеющимся данным, упомянутая уязвимость активно используется хакерами для проведения атак с использованием вымогательского программного обеспечения. Проблема затрагивает все актуальные серверные и клиентские версии Windows, поэтому установку патча лучше не откладывать.

По данным «Лаборатории Касперского», уязвимость CVE-2023-28252 используется злоумышленниками для развёртывания вымогателя Nokoyawa. Преимущественно атаки такого типа нацелены на представителей малого и среднего бизнеса на Ближнем Востоке, в Северной Америке и Азии. Специалисты по информационной безопасности отметили, что упомянутая уязвимость нулевого дня отличается от других тем, что она активно эксплуатируется финансово мотивированными киберпреступниками.

Впервые вредоносное ПО Nokoyawa было замечено в феврале 2022 года. Предполагается, что члены ныне не существующей группировки Hive выступали в роли операторов этого ПО. Как и другие вымогатели, Nokoyawa шифрует данные на атакуемых устройствах, после чего требует выкуп за их восстановление. Операторы вредоноса также угрожали жертвам раскрытием конфиденциальных данных, которые они якобы похищают в ходе атак.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Российские учёные совершили прорыв в оптимизации ИИ-моделей — теперь их можно использовать без мощных серверов 19 мин.
ИИ-стартап выдавал филиппинцев за ИИ — теперь основатель компании ответит за это в суде 21 мин.
В России хотят запретить ИИ с «неприемлемым уровнем риска» 23 мин.
Экспорт российской ИТ-продукции падает четвёртый год подряд, но разработчики считают иначе 2 ч.
Учёные уличили ИИ в сокрытии истинного хода своих рассуждений 2 ч.
Похоже, сериал Tomb Raider от Amazon «мёртв» — в проект вложили «десятки миллионов долларов», а не готов даже сценарий 2 ч.
World of Goo 2 выйдет в Steam с меню настроек и новыми уровнями для самых хардкорных игроков — трейлер и дата релиза 3 ч.
«До чего же круто это выглядит»: взрывной геймплейный трейлер Into the Fire от создателей The Invincible впечатлил игроков 3 ч.
Microsoft наконец начала готовиться к запуску скандальной ИИ-функции Recall 4 ч.
Разработчики Mafia: The Old Country случайно «слили» дату выхода игры — утечка произошла в Steam 4 ч.
Электрический пикап за $25 000, который помогает создавать Джефф Безос, показался на шпионском фото 2 ч.
Китай поднял пошлины на американские товары до 125 % и пообещал на этом остановиться 3 ч.
NERPA представила универсальные высокопроизводительные серверы NORD D5720 3 ч.
Tesla остановила приём заказов на дорогие модели в Китае и Японии, а в США её электромобили хлынули на вторичный рынок 3 ч.
NTT представила ИИ-чип для обработки видео на периферии 4 ч.
Нейтрино экспериментально ограничили по массе — неуловимая частица близка к раскрытию секретов Вселенной 4 ч.
Samsung опровергла слухи о прекращении выпуска чипов для китайских компаний 5 ч.
Конец «зелёной повестки»: Трамп поддержал угольный сектор в США ради удовлетворения спроса ИИ ЦОД на энергию 6 ч.
Tesla начала предлагать заднеприводный пикап Cybertruck, но он оказался дороже обещанного 6 ч.
Нынешний глава Intel вложил сотни миллионов долларов в китайские компании, включая конкурирующую SMIC 8 ч.