Быстрая покупка VPN для России через удобный Телеграмм-бот: |
Корпорация уничтожила очередной путь для заражения систем.
Microsoft устранила уязвимость нулевого дня, которая активно использовалась для распространения ботнета QakBot в системах Windows.
Уязвимость переполнения буфера на основе кучи (heap-based buffer overflow) CVE-2024-30051 (оценка CVSS 3.1: 7.8) затрагивает библиотеку Desktop Window Manager (DWM). Ошибка повышения привилегий позволяет злоумышленнику получить системные привилегии на атакуемых системах. Microsoft приписала ошибке CVE и устранила её в рамках вторника исправлений (Patch Tuesday).
Desktop Window Manager – это служба Windows, впервые представленная в Windows Vista, которая позволяет операционной системе использовать аппаратное ускорение при рендеринге графических элементов интерфейса, таких как стеклянные рамки окон и 3D-анимации переходов.
Получи VPN-прокси для России через наш удобный Телеграмм-бот: |
Уязвимость обнаружили специалисты Лаборатории Касперского в процессе расследования другой ошибки повышения привилегий в библиотеке DWM ( CVE-2023-36033, оценка CVSS 3.1: 7.8). Анализируя данные о недавних эксплойтах и связанных с ними атаках, исследователи наткнулись на интересный файл, загруженный на VirusTotal 1 апреля 2024 года.
Файл содержал информацию об уязвимости в DWM, которую можно было использовать для повышения привилегий до уровня SYSTEM. Процесс эксплуатации уязвимости, описанный в файле, идеально соответствовал атакам, использующим CVE-2023-36033, хотя и описывал совершенно новую уязвимость.
Лаборатория Касперского отметила, что эксплоит для данной уязвимости использовался вместе с QakBot и другими вредоносными программами. Предполагается, что доступ к эксплоиту имеют несколько группировок. Исследователи безопасности из Google Threat Analysis Group, DBAPPSecurity WeBin Lab и Mandiant также сообщили Microsoft о данной уязвимости, указывая на её вероятное широкомасштабное использование в атаках с применением вредоносного ПО.
Ты не вирус, но мы видим, что ты активен!
Подпишись, чтобы защититься
Купить безопасный VPN означает приобретение виртуальной частной сети (VPN), которая обеспечивает высокий уровень безопасности и защиты ваших данных при использовании интернета. Безопасный VPN предлагает множество функций, направленных на защиту вашей конфиденциальности, анонимности и предотвращение утечек данных.
Почему стоит купить безопасный VPN?
-
Защита личных данных: Безопасный VPN защищает ваши данные от кражи и слежки, особенно при использовании общественных Wi-Fi сетей.
-
Обход цензуры: Безопасные VPN позволяют обойти географические ограничения и получить доступ к заблокированным ресурсам и сайтам.
-
Спокойствие: Зная, что ваши данные защищены, вы можете более уверенно использовать интернет и меньше беспокоиться о безопасности.
-
Гибкость и настройки: Безопасные VPN часто предлагают различные настройки и функции, которые могут быть адаптированы под ваши нужды.