Skip to content

Умный дом

Для тех, кто желает жить в комфорте

  • Обзоры
  • Ремонт
  • Строительство
  • Технологии
  • Экосистема
  • Новости
  • Toggle search form

Хакеры шесть месяцев использовали уязвимость в Windows, о которой знала Microsoft

Posted on 05.03.202405.03.2024 By Олег

Microsoft, зная о наличии уязвимости нулевого денька (0-day) в Windows, продолжала держать её открытой в течение 6 месяцев. Само собой, киберпреступники пользовались таким подарком.

© Unsplash

Невзирая на то что компания убрала брешь в прошедшем месяце, группировка Lazarus использовала её в атаках с августа 2023 года для установки руткита на компы пострадавших.

Неправильная оценка препядствия со стороны Microsoft вышла из-за халатного чувства к способности увеличения приемуществ с администраторских до ядра (admin-to-kernel). К примеру, спецы антивирусной компании Avast разъясняют это так:

«Когда речь входит о безопасности в Windows, есть очень узкая грань меж админом и ядром. Microsoft считает, что увеличение прав “админ-ядро” не является нарушением границ. Подругому, нет никаких гарантий со стороны разработчиков, что атакующие не получат доступ к ядру».

В итоге кибергруппа Lazarus могла тихо монтировать в системы пострадавших кастомный руткит FudModule, который, по словам Avast, действовал очень тайно и был написан специалистами.

Имея возможность вести взаимодействие с ядром впрямую, FudModule мог скрывать процессы, файлы и другую активность, параллельно контролируя более глубочайшие уровни самой операционной системы. Больше того, руткит позволял обходить защитные механизмы Windows вроде Endpoint Detection and Response, Protected Process Light и т. п.

Идет речь об уязвимости под идентификатором CVE-2024-21338, которую Microsoft убрала с выходом февральского набора патчей. Использование заключалась в использовании драйвера appid.sys, отвечающего за работу службы Windows AppLocker.

Новости

Навигация по записям

Previous Post: Глава Грузии наложила вето на поправки в Избирательный кодекс
Next Post: Телефон за 7 тыщ руб.: блогер сравнил модели Infinix и Realme

More Related Articles

Внеземные зонды: какими они могут быть по сути? Новости
Bazovyj poco f7 dlja kitajskogo rynka poluchil ekskljuzivnyj cvet e8ab8cd.jpg Базовый Poco F7 для китайского рынка получил эксклюзивный цвет Новости
Iranskij sputnik zapustjat na orbitu s pomoshhju rossijskoj rakety edc9be6.jpg Иранский спутник запустят на орбиту с помощью российской ракеты Новости
Microsoft анонсировала игру про Индиану Джонса для PlayStation 5 Новости
Eksperty digital foundry raskritikovali optimizaciju stalker 2 heart of chornobyl 647a26c.webp Эксперты Digital Foundry раскритиковали оптимизацию Stalker 2: Heart of Chornobyl Новости
Predskazano rezkoe padenie urovnja kisloroda na zemle 7f5ffd0.jpg Предсказано резкое падение уровня кислорода на Земле Новости

Свежие записи

  • Метеорит, упавший в дом в США, оказался старше Земли
  • В Европе протестировали робота для будущих марсианских экспедиций
  • В РФ стали чаще арендовать консоли PlayStation и Xbox
  • LG обновила популярную серию OLED-мониторов UltraGear
  • Mafia: The Old Country детально сравнили с прошлыми частями «Мафии»
  • Обзоры
  • Ремонт
  • Строительство
  • Технологии
  • Экосистема
  • Новости

Copyright © 2025 Умный дом. Все права защищены. Копирование контента без обратной ссылки на блог запрещено!

Этот веб-сайт использует файлы cookie для улучшения взаимодействия с пользователем. Продолжая пользоваться сайтом, вы соглашаетесь на использование файлов cookie.