CISA добавила уязвимость Windows 10 в каталог известных угроз

07.08.2024

Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) недавно добавило значительную уязвимость в программном обеспечении Windows 10 от Microsoft в свой каталог известных эксплуатируемых уязвимостей. Эта уязвимость, идентифицированная как CVE-2018-0824, относится к Microsoft COM для Windows и характеризуется ошибкой десериализации недоверенных данных. Эта проблема не только позволяет повысить привилегии, но и позволяет удаленно выполнять код, вызывая тревогу среди экспертов по кибербезопасности.

CISA рекомендовало пользователям либо прекратить использование затронутого программного обеспечения, либо применить необходимые патчи, предоставленные через обновления Windows. Хотя агентство не подтвердило, была ли эта уязвимость использована в каких-либо кампаниях по вымогательству, отчет от CISCO Talos указывает на то, что китайская хакерская группа действительно использовала эту уязвимость для компрометации исследовательского центра правительства Тайваня.

Второе предупреждение для пользователей Windows

В параллельном развитии событий другое предупреждение было выпущено для пользователей Windows новостным сайтом о корпоративных технологиях The Register. Издание сообщило, что киберпреступники все чаще нацеливаются на пользователей Windows с новым кейлоггером, известным как SnakeKeylogger, который способен красть учетные данные и захватывать скриншоты с зараженных машин. FortiGuard Labs, агентство по анализу угроз, отметило значительное увеличение числа атак с использованием этого кейлоггера.

Изначально продаваемый на российских криминальных форумах как услуга по подписке, SnakeKeylogger стал значительной угрозой в 2020 году. Согласно исследованию Check Point Research, этот вредоносный софт обычно распространяется через электронные письма с вредоносными вложениями, такими как файлы docx или xlsx с вредоносными макросами, а также через PDF-файлы.

Недавние предупреждения появились на фоне “Crowdstrike outage” в июле, когда неисправное обновление программного обеспечения сделало множество устройств под управлением Windows неработоспособными на несколько часов, подчеркивая потенциальные последствия технических сбоев в широко используемых операционных системах.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508553
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735314
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746713
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
495639
скачали

Новости и обзоры для Desktop Windows

Улучшение функции Cross-Device Resume в Windows 11

Microsoft расширила функцию Cross-Device Resume в Windows 11, улучшив синхронизацию приложений и работу между устройствами.

Читать далее

Windows 11: Новые возможности в сборках Insider

Microsoft обновила программы Windows Insider, улучшив Windows 11 и добавив новые функции для бизнеса.

Читать далее

Microsoft Visio 2021 со значительной скидкой

Visio 2021 Professional: скидка $239 до 2024-02-08, лицензия навсегда. Новые шаблоны и функции.

Читать далее

Изменения в Code Vein: скидки и новые возможности

В Code Vein появились интересные обновления и скидки, ускоряющие геймплей и расширяющие возможности игроков.

Читать далее

Microsoft прекращает использование RC4 в Kerberos

Microsoft заменяет RC4 в Kerberos для повышения безопасности аутентификации Windows с 2026 года.

Читать далее

Обзор Highguard: Не спешите с выводами

Highguard запускается на Steam, привлекая 100,000 игроков, но получает 33% 'негативных' отзывов. Дайте шанс жанровому эксперименту.

Читать далее

PS2Recomp: Новый этап в перекомпиляции игр PS2

PS2Recomp переведёт игры PS2 на C++ для нативных портов на ПК, улучшая производительность.

Читать далее

Расширенные возможности моддинга с NVIDIA RTX Remix

NVIDIA обновила RTX Remix, добавив графические эффекты в классические игры без доступа к исходному коду.

Читать далее

Обновление Windows 11 KB5074109 мешает работе некоторых модемов

Обновление KB5074109 для Windows 11 удаляет старые драйверы, вызывая проблемы с модемами. Пользователи из пострадавших регионов ищут решения.

Читать далее

Anytype: Удобное управление задачами и проектами

Anytype заменяет Notion, Obsidian и Todoist для упрощения рабочих процессов.

Читать далее