News “Лаборатория Касперского” выявила уязвимости в системе CLFS, активно используемые операторами программ-вымогателей

изображение_2023-12-25_200210451.png
Специалисты из Лаборатории Касперского систему ведения общих лог-файлов (CLFS) и обнаружили в ее архитектуре определенные проблемы, которые стали основой для создания Zero-day уязвимостей, активно используемых операторами программ-вымогателей в 2022 и 2023 гг.
Одно из найденных уязвимых мест было классифицировано как , и было устранено корпорацией Microsoft после уведомления об этом со стороны исследователей. Эта уязвимость 0-day имеет сходство с другими эксплойтами повышения привилегий для Windows, применявшимися в атаках шифровальщиков на протяжении года.
Начиная с начала июня 2022 г., злоумышленники применяли эксплойты для использования как минимум пяти различных уязвимостей в драйверах CLFS. Из них четыре ( , , )
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab