14 апреля 2023
Microsoft выпустила очередной патч в рамках программы Patch Tuesday, содержащий исправления для 97 уязвимостей в разных продуктах компании. Помимо прочего, разработчики устранили уязвимость нулевого дня CVE-2023-28252, которая связана с драйвером Windows Common Log File System (CLFS) и позволяет повысить уровень привилегий в атакуемой системе.
Источник изображения: Microsoft
Согласно имеющимся данным, упомянутая уязвимость активно используется хакерами для проведения атак с использованием вымогательского программного обеспечения. Проблема затрагивает все актуальные серверные и клиентские версии Windows, поэтому установку патча лучше не откладывать.
По данным «Лаборатории Касперского», уязвимость CVE-2023-28252 используется злоумышленниками для развёртывания вымогателя Nokoyawa. Преимущественно атаки такого типа нацелены на представителей малого и среднего бизнеса на Ближнем Востоке, в Северной Америке и Азии. Специалисты по информационной безопасности отметили, что упомянутая уязвимость нулевого дня отличается от других тем, что она активно эксплуатируется финансово мотивированными киберпреступниками.
Впервые вредоносное ПО Nokoyawa было замечено в феврале 2022 года. Предполагается, что члены ныне не существующей группировки Hive выступали в роли операторов этого ПО. Как и другие вымогатели, Nokoyawa шифрует данные на атакуемых устройствах, после чего требует выкуп за их восстановление. Операторы вредоноса также угрожали жертвам раскрытием конфиденциальных данных, которые они якобы похищают в ходе атак.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Xiaomi може перестрибнути через покоління: замість Xiaomi 18 готують Xiaomi 26 9 марта 2026
Xiaomi може перестрибнути через покоління: замість Xiaomi 18 готують Xiaomi 26
Оперативна пам'ять продовжить дорожчати, а дефіцит може затягнутися до 2028 року 9 марта 2026
Тайваньський виробник мікросхем пам'яті Nanya Technology, який є четвертим найбільшим у світі виробником мікросхем DRAM, не надто оптимістично оцінює ситуацію на ринку оперативної пам'яті з точки зору покупців. За словами керівництва компанії, в поточному кварталі ціни будуть зростати щомісяця, в наступному помітно підскочать, а з дефіцитом чіпів вдасться покінчити не раніше другої половини 2028 року.
Ліки на автозаправках: уряд ухвалив зміни до ліцензійних правил 9 марта 2026
Кабінет Міністрів України ухвалив зміни до ліцензійних умов ведення діяльності з виробництва, імпорту та торгівлі лікарськими засобами. Відповідну постанову...