CISA добавила уязвимость Windows 10 в каталог известных угроз

07.08.2024

Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) недавно добавило значительную уязвимость в программном обеспечении Windows 10 от Microsoft в свой каталог известных эксплуатируемых уязвимостей. Эта уязвимость, идентифицированная как CVE-2018-0824, относится к Microsoft COM для Windows и характеризуется ошибкой десериализации недоверенных данных. Эта проблема не только позволяет повысить привилегии, но и позволяет удаленно выполнять код, вызывая тревогу среди экспертов по кибербезопасности.

CISA рекомендовало пользователям либо прекратить использование затронутого программного обеспечения, либо применить необходимые патчи, предоставленные через обновления Windows. Хотя агентство не подтвердило, была ли эта уязвимость использована в каких-либо кампаниях по вымогательству, отчет от CISCO Talos указывает на то, что китайская хакерская группа действительно использовала эту уязвимость для компрометации исследовательского центра правительства Тайваня.

Второе предупреждение для пользователей Windows

В параллельном развитии событий другое предупреждение было выпущено для пользователей Windows новостным сайтом о корпоративных технологиях The Register. Издание сообщило, что киберпреступники все чаще нацеливаются на пользователей Windows с новым кейлоггером, известным как SnakeKeylogger, который способен красть учетные данные и захватывать скриншоты с зараженных машин. FortiGuard Labs, агентство по анализу угроз, отметило значительное увеличение числа атак с использованием этого кейлоггера.

Изначально продаваемый на российских криминальных форумах как услуга по подписке, SnakeKeylogger стал значительной угрозой в 2020 году. Согласно исследованию Check Point Research, этот вредоносный софт обычно распространяется через электронные письма с вредоносными вложениями, такими как файлы docx или xlsx с вредоносными макросами, а также через PDF-файлы.

Недавние предупреждения появились на фоне “Crowdstrike outage” в июле, когда неисправное обновление программного обеспечения сделало множество устройств под управлением Windows неработоспособными на несколько часов, подчеркивая потенциальные последствия технических сбоев в широко используемых операционных системах.

Самые популярные для Desktop Windows

K-Lite Codec Pack (Standard)

K-Lite Codec Pack (Standard)

4
22 отзывы
7800005
скачали
uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508638
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735730
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746810
скачали

Комментарии (0)

Комментариев пока нет. Будьте первым!