Microsoft най-накрая е поправила сериозна уязвимост в Windows, за която беше съобщено преди цели 6 месеца

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Миналия месец Microsoft пусна кръпка за уязвимостта „CVE-2024-21338“, която позволяваше увеличаване на привилегиите на потребителите в Windows. Забележително е, че проблемът е станал известен преди около 6 месеца. А според Avast севернокорейски хакери от групата Lazarus активно са се възползвали от него през последните няколко месеца.

Уязвимостта е открита от специалистите на Avast в драйвера appid.sys на обслужващата програма AppLocker. Използването на грешката позволява на нападателите с достъп до атакуваната система да увеличат привилегиите си до ниво SYSTEM, без да взаимодействат с жертвата.

Проблемът засяга устройства с операционни системи Windows 11 и Windows 10, както и Windows Server 2022 и Windows Server 2019.

В изявлението на Avast се казва, че за да се използва уязвимостта „CVE-2024-21338“, нападателят трябва да се автентикира в системата и след това да стартира специално конфигурирано приложение, което използва уязвимостта, за да поеме контрола над устройството. Въпреки, че в средата на миналия месец беше пусната кръпка за отстраняване на уязвимостта, Microsoft актуализира страницата си за поддръжка едва преди няколко дни, потвърждавайки, че уязвимостта е била използвана от хакери.

Според Avast групата Lazarus е експлоатирала уязвимостта поне от август миналата година. Хакерите са използвали уязвимостта, за да получат привилегии на ниво ядро и да деактивират механизмите за сигурност на атакуваните системи. В крайна сметка те са успели незабелязано да инжектират руткита FudModule в атакуваните системи. След което да извършват различни манипулации с обекти на ядрото.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини