Microsoft усунула вразливість Windows, яку використовують хакери-вимагачі

14 апреля 2023

Microsoft выпустила очередной патч в рамках программы Patch Tuesday, содержащий исправления для 97 уязвимостей в разных продуктах компании. Помимо прочего, разработчики устранили уязвимость нулевого дня CVE-2023-28252, которая связана с драйвером Windows Common Log File System (CLFS) и позволяет повысить уровень привилегий в атакуемой системе.

Источник изображения: Microsoft

Источник изображения: Microsoft

Согласно имеющимся данным, упомянутая уязвимость активно используется хакерами для проведения атак с использованием вымогательского программного обеспечения. Проблема затрагивает все актуальные серверные и клиентские версии Windows, поэтому установку патча лучше не откладывать.

По данным «Лаборатории Касперского», уязвимость CVE-2023-28252 используется злоумышленниками для развёртывания вымогателя Nokoyawa. Преимущественно атаки такого типа нацелены на представителей малого и среднего бизнеса на Ближнем Востоке, в Северной Америке и Азии. Специалисты по информационной безопасности отметили, что упомянутая уязвимость нулевого дня отличается от других тем, что она активно эксплуатируется финансово мотивированными киберпреступниками.

Впервые вредоносное ПО Nokoyawa было замечено в феврале 2022 года. Предполагается, что члены ныне не существующей группировки Hive выступали в роли операторов этого ПО. Как и другие вымогатели, Nokoyawa шифрует данные на атакуемых устройствах, после чего требует выкуп за их восстановление. Операторы вредоноса также угрожали жертвам раскрытием конфиденциальных данных, которые они якобы похищают в ходе атак.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Сіярто звинуватив Київ у навмисному блокуванні "Дружби" 14 февраля 2026

Керівництво України прийняло рішення не відновлювати постачання нафти в Угорщину нафтопроводом у силу політичних мотивів, вважає глава угорського МЗС.

Свіже оновлення знову зламало Windows 11 — KB5077181 викликає безкінечне перезавантаження 14 февраля 2026

Минуло всього кілька днів з моменту випуску Microsoft оновлення KB5077181 (збірка 26200.7840), а користувачі вже почали повідомляти про критичні проблеми після його встановлення. Найсерйозніший випадок, описаний у Microsoft Learn, стосується, здавалося б, безкінечного циклу перезавантаження — пристрою знадобилося більше 15 перезавантажень, щоб показати користувачеві не працюючий екран входу в систему. Також повідомляється про втрати інтернет-з'єднання та збої під час встановлення оновлення.

Торік на президента Сирії та двох міністрів скоїли п'ять замахів - ООН 14 февраля 2026

Спроби замахів були здійснені групою Ансар ас-Сунна, яка вважається прикриттям терористичного угруповання ІДІЛ.

 

Вас могут заинтересовать эти отзывы

Madbid 4.9
Madbid

Отзывов: 2

Студія ремонту 4.7
Студія ремонту

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше