Check Point раскрыла уязвимость Windows CVE-2024-38112 с CVSS 7.5

10.07.2024

Check Point Software Technologies раскрыла новые сведения о CVE-2024-38112, уязвимости нулевого дня в Windows, которая недавно была устранена в рамках ежемесячного выпуска обновлений Patch Tuesday. Уязвимость, которая уже была использована в реальных атаках, была обнаружена Хайфеем Ли, ведущим исследователем уязвимостей в Check Point.

Технические детали уязвимости

Согласно Microsoft, уязвимость представляет собой проблему подделки в платформе Windows MSHTML и имеет оценку CVSS 7.5. Для эксплуатации уязвимости злоумышленнику необходимо отправить жертве вредоносный файл, который жертва должна будет выполнить.

В ветке на X (ранее Twitter) Ли выразил некоторое разочарование по поводу того, как Microsoft выпустила патч раньше ожидаемого срока без уведомления Check Point. Однако позже Microsoft связалась с Ли для разрешения недоразумения и улучшения координации в будущем.

Check Point Research опубликовала блог-пост, автором которого является Ли, предоставив технические детали о CVE-2024-38112. В посте было раскрыто, что злоумышленники использовали вредоносные файлы Windows Internet Shortcut, замаскированные под PDF, чтобы получить удаленное выполнение кода на машинах жертв.

Эксплуатация через устаревший код

Несмотря на то, что Internet Explorer больше не поддерживается официально, наличие его кода в операционной системе Windows позволяет злоумышленникам эксплуатировать уязвимость даже на системах без установленного IE. Наблюдаемые атаки включали заманивание жертв на клик по .url файлам, которые открывали устаревший браузер IE и посещали URL, контролируемый злоумышленником.

Хотя личности злоумышленников остаются неизвестными, менеджер исследовательской группы Check Point Эли Смаджа заявил, что за активностью угроз стояли как минимум две отдельные кампании. Один из злоумышленников имел историю инфостилеров и нацеливался на пользователей в Турции и Вьетнаме.

В целом, обнаружение CVE-2024-38112 подчеркивает продолжающиеся вызовы в области кибербезопасности и важность координированного раскрытия информации между исследователями и поставщиками для защиты пользователей от потенциальных эксплойтов.

Александр Кулафи - старший новостной писатель по информационной безопасности и ведущий подкастов для TechTarget Editorial.

Windows 10 inbox apps что это?

Windows 10 Inbox Apps – это встроенные приложения, которые идут вместе с операционной системой Windows 10. Они включают в себя такие приложения, как Почта, Календарь, Калькулятор, Камера, Карты, Музыка Groove и многие другие. Эти приложения предустановлены на каждом экземпляре Windows 10 и предназначены для выполнения базовых задач, облегчая пользователям доступ к повседневным инструментам и сервисам сразу после установки ОС.

Как отключить безопасный режим windows 10 через биос?

Для отключения безопасного режима через BIOS выполните следующие шаги: 1. Перезагрузите компьютер и войдите в BIOS (обычно нужно нажать клавишу Del, F2, F10 или Esc при загрузке системы). 2. Найдите настройки загрузки (Boot или Boot Options). 3. Убедитесь, что опция безопасной загрузки (Safe Boot) отключена. 4. Сохраните настройки и выйдите из BIOS. 5. При следующем запуске система загрузится в обычном режиме. Важно: изменения в BIOS могут повлиять на работу системы, делайте это осторожно.
Close All Windows

Close All Windows скачать бесплатно на ПК и телефон

Полная версия Close All Windows скачать бесплатно на windows и андроид

4
556 отзывы
3144 скачали

Обзоры и инструкции для Close All Windows

02.06.2025

Microsoft выпускает патчи для Windows 11 после сбоя запуска

Microsoft адресовала проблемы запуска Windows 11 в виртуальных средах после обновления безопасности, выпустив патчи вне цикла. Проблема связана с отсутствующим файлом ACPI.sys.

Читать далее

02.06.2025

Улучшения Windows 11 повышают производительность игр

Обновление Windows 11 улучшает производительность игр, устраняя баги. Новые функции, такие как Click to Do и Cross Device Resume, расширяют возможности пользователей. Обновление доступно для установки или может быть отложено до Patch Tuesday.

Читать далее

02.06.2025

Обновление Windows исправляет критическую ошибку

Microsoft выпустила обновление для решения проблемы в Windows 11, препятствующей запуску системы после установки KB5058405.

Читать далее

02.06.2025

Спокойное обновление от Microsoft для пользователей Windows

Microsoft выпустила чрезвычайное обновление для Windows, чтобы решить проблему с драйвером ACPI.sys, влияющим на виртуальные среды.

Читать далее

01.06.2025

Windows 10: завершение поддержки в этом году

Microsoft завершает поддержку Windows 10, обновления и поддержка прекращаются в октябре. Пользователям рекомендуется обновиться до Windows 11 для защиты от кибератак.

Читать далее

30.05.2025

Microsoft готовит экстренное обновление для пользователей Windows

Microsoft предупредила о скором экстренном обновлении для Windows 11 из-за ошибок установки майского обновления безопасности.

Читать далее

28.05.2025

Microsoft выпустила экстренный патч для Windows 11

Microsoft неожиданно выпустила обновление KB5061977 для Windows 11 версии 24H2, закрывающее важную уязвимость безопасности.

Читать далее

28.05.2025

Обновления Windows 11: Новые функции и улучшения

Microsoft выпускает обновления для Windows 11 версий 23H2 и 22H2. Они включают новые функции и улучшения, такие как быстрый доступ к Copilot и раздел FAQ в настройках.

Читать далее

26.05.2025

Как привычки пользователей влияют на производительность Windows

Неправильные привычки пользователей могут снижать производительность Windows. От неиспользуемых приложений до нерегулярных обновлений, плохие привычки ведут к замедлению работы. Улучшения требуют как изменения поведения, так и возможного обновления оборудования.

Читать далее

25.05.2025

Microsoft предлагает программное обеспечение с большими скидками

Microsoft анонсировала значительные скидки на своего программное обеспечение, включая Windows 11, Project Professional и Visio 2021. Пользователи могут воспользоваться уникальными предложениями и повысить производительность.

Читать далее