Миналия месец Microsoft пусна кръпка за уязвимостта „CVE-2024-21338“, която позволяваше увеличаване на привилегиите на потребителите в Windows. Забележително е, че проблемът е станал известен преди около 6 месеца. А според Avast севернокорейски хакери от групата Lazarus активно са се възползвали от него през последните няколко месеца.
Уязвимостта е открита от специалистите на Avast в драйвера appid.sys на обслужващата програма AppLocker. Използването на грешката позволява на нападателите с достъп до атакуваната система да увеличат привилегиите си до ниво SYSTEM, без да взаимодействат с жертвата.
Проблемът засяга устройства с операционни системи Windows 11 и Windows 10, както и Windows Server 2022 и Windows Server 2019.
В изявлението на Avast се казва, че за да се използва уязвимостта „CVE-2024-21338“, нападателят трябва да се автентикира в системата и след това да стартира специално конфигурирано приложение, което използва уязвимостта, за да поеме контрола над устройството. Въпреки, че в средата на миналия месец беше пусната кръпка за отстраняване на уязвимостта, Microsoft актуализира страницата си за поддръжка едва преди няколко дни, потвърждавайки, че уязвимостта е била използвана от хакери.
Според Avast групата Lazarus е експлоатирала уязвимостта поне от август миналата година. Хакерите са използвали уязвимостта, за да получат привилегии на ниво ядро и да деактивират механизмите за сигурност на атакуваните системи. В крайна сметка те са успели незабелязано да инжектират руткита FudModule в атакуваните системи. След което да извършват различни манипулации с обекти на ядрото.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!