Microsoft виправила серйозну вразливість Windows, про яку стало відомо півроку тому

12 марта 2024

В прошлом месяце компания Microsoft выпустила исправления для уязвимости CVE-2024-21338, которая позволяла повышать привилегии пользователя в Windows. Примечательно, что о проблеме стало известно около полугода назад и, по данным компании Avast, последние несколько месяцев эту уязвимость активно использовали северокорейские хакеры из группировки Lazarus.

Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Упомянутая уязвимость была выявлена специалистами Avast в драйвере appid.sys утилиты AppLocker. Эксплуатация бага позволяет злоумышленникам, имеющим доступ к атакуемой системе, повысить уровень прав до уровня SYSTEM, не взаимодействуя с жертвой. Проблема затрагивает устройства с Windows 11 и Windows 10, а также Windows Server 2022 и Windows Server 2019.

В сообщении Avast говорилось, что для эксплуатации уязвимости CVE-2024-21338 злоумышленник должен авторизоваться в системе, а затем запустить особым образом сконфигурированное приложение, которое использует уязвимость, чтобы взять под контроль устройство. Несмотря на то, что патч для исправления уязвимости вышел в середине прошлого месяца, Microsoft лишь несколько дней назад обновила информацию на странице поддержки, подтвердив, что уязвимость CVE-2024-21338 использовалась хакерами.

По данным Avast, группировка Lazarus эксплуатировала баг как минимум с августа прошлого года. Злоумышленники использовали уязвимость для получения привилегий уровня ядра и отключения защитных механизмов на атакуемых системах. В конечном счёте им удавалось скрытно внедрять в атакуемые системы руткит FudModule для выполнения разных манипуляций с объектами ядра.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Запанував спокій: глава МЗС Ірану описав ситуацію 15 января 2026

Твердження міністра суперечать повідомлення очевидців, котрі розповідають, як урядові сили в Ірані стріляють по неозброєних протестувальниках.

"Міс Україна Всесвіт"-2021 Анна Неплях розказала про інтимні стосунки з жінками та хто з зірок є її нереалізованою фантазією 15 января 2026

"Міс Україна Всесвіт"-2021 Анна Неплях, яка відверто говорить про те, що вона бісексуальна, зізналася, що в українському шоубізі є одна артистка - її нереалізована фантазія.

Німеччина відправляє військових до Гренландії 15 января 2026

Збройні сили Німеччини підтвердили, що направляють розвідувальну групу до Гренландії.

 

Вас могут заинтересовать эти отзывы

Medion Group 3.0
Medion Group

Отзывов: 1

ExportParts 4.8
ExportParts

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше