14 апреля 2023
Microsoft выпустила очередной патч в рамках программы Patch Tuesday, содержащий исправления для 97 уязвимостей в разных продуктах компании. Помимо прочего, разработчики устранили уязвимость нулевого дня CVE-2023-28252, которая связана с драйвером Windows Common Log File System (CLFS) и позволяет повысить уровень привилегий в атакуемой системе.
Источник изображения: Microsoft
Согласно имеющимся данным, упомянутая уязвимость активно используется хакерами для проведения атак с использованием вымогательского программного обеспечения. Проблема затрагивает все актуальные серверные и клиентские версии Windows, поэтому установку патча лучше не откладывать.
По данным «Лаборатории Касперского», уязвимость CVE-2023-28252 используется злоумышленниками для развёртывания вымогателя Nokoyawa. Преимущественно атаки такого типа нацелены на представителей малого и среднего бизнеса на Ближнем Востоке, в Северной Америке и Азии. Специалисты по информационной безопасности отметили, что упомянутая уязвимость нулевого дня отличается от других тем, что она активно эксплуатируется финансово мотивированными киберпреступниками.
Впервые вредоносное ПО Nokoyawa было замечено в феврале 2022 года. Предполагается, что члены ныне не существующей группировки Hive выступали в роли операторов этого ПО. Как и другие вымогатели, Nokoyawa шифрует данные на атакуемых устройствах, после чего требует выкуп за их восстановление. Операторы вредоноса также угрожали жертвам раскрытием конфиденциальных данных, которые они якобы похищают в ходе атак.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Правозахисники назвали країни ЄС, де послідовно підривається демократія 31 марта 2026
Єдиною країною, яка, за оцінкою організації, активно покращує стандарти верховенства права, стала Латвія
Microsoft відкликала чергове оновлення Windows 11 через відсутні або пошкоджені файли 31 марта 2026
Наполегливість Microsoft у впровадженні штучного інтелекту в усі свої продукти ставить Windows у скрутне становище. Операційні системи macOS та Linux підвищують сумісність програмного забезпечення, а недоліки Windows починають переважати її універсальність. Незважаючи на обіцянки компанії розпочати корекцію курсу, помилки переслідують практично кожне нове оновлення. Іронічно, що свіже оновлення KB5079391 з поліпшеннями «виробничої якості» просто відмовляється встановлюватися.
Підпал заводу в Чехії: арештовано п'ятьох підозрюваних 31 марта 2026
Одну з підозрюваних - громадянку США - арештували в Словаччині; її незабаром мають екстрадувати в Чехію.