Технологии

В Windows найдена новая опасная уязвимость

Баг затрагивает с 7-й по 10-ю версии операционной системы.

Технологии ZERKALO
0

Эксперты антивирусной компании ESET предупредили о целевых атаках с использованием новой, пока не закрытой производителем уязвимости в Microsoft Windows. По данным телеметрии, атаки нацелены на пользователей в России, Украине, Польше, Германии, Великобритании, США, Индии, Чили и на Филиппинах.

Уязвимость представляет собой локальное повышение привилегий (Local Privilege Escalation), которое позволит выполнять вредоносный код с максимальными правами. Баг связан с работой Планировщика задач Windows и затрагивает версии операционной системы Microsoft Windows с 7-й по 10-ю.

Информация об уязвимости нулевого дня была раскрыта 27 августа 2018 года. На момент публикации обновления безопасности отсутствовали.

Всего через два дня после публикации специалисты ESET обнаружили, что эксплойт к новой уязвимости используется в целевых атаках кибергруппы PowerPool. Хакеры несколько изменили опубликованный на GitHub код эксплойта и перекомпилировали его.

Спам PowerPool. Изображение: ESET

Спам PowerPool. Изображение: ESET

Атака начинается с рассылки вредоносных спам-писем с бэкдором первого этапа. Вредоносная программа предназначена для базовой разведки в системе — она выполняет команды атакующих и передает собранные данные на удаленный сервер.

Если компьютер заинтересовал хакеров, на нем будет установлен бэкдор второго этапа, обеспечивающий постоянный доступ к системе. Далее операторы PowerPool используют уязвимость нулевого дня для повышения привилегий. Для перемещения внутри скомпрометированной сети атакующие используют инструменты с открытым исходным кодом: PowerDump, PowerSploit, SMBExec, Quarks PwDump, FireMaster.

Атаки PowerPool нацелены на ограниченное число пользователей. Тем не менее инцидент показывает, что злоумышленники отслеживают тренды и оперативно внедряют новые эксплойты. Раскрытие информации об уязвимостях до выхода обновлений безопасности может послужить причиной массовых кибератак.

Подпишитесь на канал ex-press.live в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Темы:
Windows
уязвимость
хакеры
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter
ПОСЛЕДНИЕ НОВОСТИ
Новости Борисова
В Борисове делают ремонт в доме, в котором разрушился фасад из-за ливневки. Фотофакт
Новости Борисова
В Борисове грузовик въехал в кучу металлолома. Фотофакт
Политика
Политолог: Если в Беларуси начнутся преобразования, то нынешние члены ВНС устроят тараканьи бега – кто быстрее присягнет новой власти
В мире
Макрон: Европе грозит гибель, ей предстоит принять важные решения
Политика
Лукашенко: «Я помню: приехал в Борисов — жуткая картина! Перевернутые танки, БМП!»
Общество
«Человеку можно создать адские условия даже в пентхаусе». Изменится ли что-то для заключенных после закрытия Володарки
Экономика
Почему БелЖД заканчивает второй год подряд с убытками
Политика
Карбалевич: Лукашенко пытается изобрести институт, который гарантировал бы сохранность политического наследства
Политика
Класковский: Кто и когда скажет Лукашенко “всё”?
Политика
Каким размером шрифта печатают для Лукашенко доклад, чтобы он видел буквы. Фотофакт
ВСЕ НОВОСТИ
ПОСЛЕДНИЕ НОВОСТИ
Новости Борисова
В Борисове делают ремонт в доме, в котором разрушился фасад из-за ливневки. Фотофакт
Новости Борисова
В Борисове грузовик въехал в кучу металлолома. Фотофакт
Политика
Политолог: Если в Беларуси начнутся преобразования, то нынешние члены ВНС устроят тараканьи бега – кто быстрее присягнет новой власти
В мире
Макрон: Европе грозит гибель, ей предстоит принять важные решения
Политика
Лукашенко: «Я помню: приехал в Борисов — жуткая картина! Перевернутые танки, БМП!»
Общество
«Человеку можно создать адские условия даже в пентхаусе». Изменится ли что-то для заключенных после закрытия Володарки
Экономика
Почему БелЖД заканчивает второй год подряд с убытками
Политика
Карбалевич: Лукашенко пытается изобрести институт, который гарантировал бы сохранность политического наследства
Политика
Класковский: Кто и когда скажет Лукашенко “всё”?
Политика
Каким размером шрифта печатают для Лукашенко доклад, чтобы он видел буквы. Фотофакт
ВСЕ НОВОСТИ