14 апреля 2023
Microsoft выпустила очередной патч в рамках программы Patch Tuesday, содержащий исправления для 97 уязвимостей в разных продуктах компании. Помимо прочего, разработчики устранили уязвимость нулевого дня CVE-2023-28252, которая связана с драйвером Windows Common Log File System (CLFS) и позволяет повысить уровень привилегий в атакуемой системе.
Источник изображения: Microsoft
Согласно имеющимся данным, упомянутая уязвимость активно используется хакерами для проведения атак с использованием вымогательского программного обеспечения. Проблема затрагивает все актуальные серверные и клиентские версии Windows, поэтому установку патча лучше не откладывать.
По данным «Лаборатории Касперского», уязвимость CVE-2023-28252 используется злоумышленниками для развёртывания вымогателя Nokoyawa. Преимущественно атаки такого типа нацелены на представителей малого и среднего бизнеса на Ближнем Востоке, в Северной Америке и Азии. Специалисты по информационной безопасности отметили, что упомянутая уязвимость нулевого дня отличается от других тем, что она активно эксплуатируется финансово мотивированными киберпреступниками.
Впервые вредоносное ПО Nokoyawa было замечено в феврале 2022 года. Предполагается, что члены ныне не существующей группировки Hive выступали в роли операторов этого ПО. Как и другие вымогатели, Nokoyawa шифрует данные на атакуемых устройствах, после чего требует выкуп за их восстановление. Операторы вредоноса также угрожали жертвам раскрытием конфиденциальных данных, которые они якобы похищают в ходе атак.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Виганяють з магазинів і виселяють з квартири: кишенькову співачку Путіна наздогнала карма за зраду України 18 декабря 2025
Виганяють з магазинів і виселяють з квартири: кишенькову співачку Путіна наздогнала карма за зраду України Артистку почали "скасовувати" у РФ
Україна отримає гроші від продажу Челсі - Стармер 18 декабря 2025
Якщо Роман Абрамович не перерахує мільрли на потреби України, то це буде зроблено через суд, попередив Кір Стармер.
Іванна Онуфійчук привітала Казахстан із Днем незалежності та помилувалася сином у національних вбраннях 18 декабря 2025
Іванна Онуфійчук привітала Казахстан із Днем незалежності та помилувалася сином у національних вбраннях