14 апреля 2023
Microsoft выпустила очередной патч в рамках программы Patch Tuesday, содержащий исправления для 97 уязвимостей в разных продуктах компании. Помимо прочего, разработчики устранили уязвимость нулевого дня CVE-2023-28252, которая связана с драйвером Windows Common Log File System (CLFS) и позволяет повысить уровень привилегий в атакуемой системе.
Источник изображения: Microsoft
Согласно имеющимся данным, упомянутая уязвимость активно используется хакерами для проведения атак с использованием вымогательского программного обеспечения. Проблема затрагивает все актуальные серверные и клиентские версии Windows, поэтому установку патча лучше не откладывать.
По данным «Лаборатории Касперского», уязвимость CVE-2023-28252 используется злоумышленниками для развёртывания вымогателя Nokoyawa. Преимущественно атаки такого типа нацелены на представителей малого и среднего бизнеса на Ближнем Востоке, в Северной Америке и Азии. Специалисты по информационной безопасности отметили, что упомянутая уязвимость нулевого дня отличается от других тем, что она активно эксплуатируется финансово мотивированными киберпреступниками.
Впервые вредоносное ПО Nokoyawa было замечено в феврале 2022 года. Предполагается, что члены ныне не существующей группировки Hive выступали в роли операторов этого ПО. Как и другие вымогатели, Nokoyawa шифрует данные на атакуемых устройствах, после чего требует выкуп за их восстановление. Операторы вредоноса также угрожали жертвам раскрытием конфиденциальных данных, которые они якобы похищают в ходе атак.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Туманність Кільце виявилася з сюрпризом, який чекав на відкриття 250 років 18 января 2026
Група європейських астрономів зробила несподіване відкриття під час вивчення туманності Кільце (Messier 57), виявленої понад 250 років тому. Всередині туманності виявлена вузька смуга заліза протяжністю близько 20 тисяч астрономічних одиниць — це приблизно 0,3 світлового року. На сьогоднішній день практично немає можливості пояснити це аномальне явище, що вимагатиме безлічі нових спостережень як за цією туманністю, так і за іншими подібними об'єктами.
Штучне Сонце на Землі першим запалить Китай — не пізніше 2030 року, пообіцяли вчені 18 января 2026
На профільній конференції Fusion Energy Technology and Industry Conference 2026 у Хефеї китайські вчені пообіцяли першими у світі досягти самопідтримувальної термоядерної реакції в реакторі типу токамак. Цим реактором стане установка Burning Plasma Experimental Superconducting Tokamak (BEST), першу плазму на якій планується отримати в 2027 році. До 2030 року BEST має продемонструвати або нульовий, або позитивний вихід енергії, чого ще не було досягнуто на Землі.
Чарльз III звернувся до України з приводу двох річниць 17 января 2026
Британський монарх заявив, що доблесна сила України є видатним прикладом для всього світу.