Технологии

В Windows найдена новая опасная уязвимость

Баг затрагивает с 7-й по 10-ю версии операционной системы.

Технологии ZERKALO
0

Эксперты антивирусной компании ESET предупредили о целевых атаках с использованием новой, пока не закрытой производителем уязвимости в Microsoft Windows. По данным телеметрии, атаки нацелены на пользователей в России, Украине, Польше, Германии, Великобритании, США, Индии, Чили и на Филиппинах.

Уязвимость представляет собой локальное повышение привилегий (Local Privilege Escalation), которое позволит выполнять вредоносный код с максимальными правами. Баг связан с работой Планировщика задач Windows и затрагивает версии операционной системы Microsoft Windows с 7-й по 10-ю.

Информация об уязвимости нулевого дня была раскрыта 27 августа 2018 года. На момент публикации обновления безопасности отсутствовали.

Всего через два дня после публикации специалисты ESET обнаружили, что эксплойт к новой уязвимости используется в целевых атаках кибергруппы PowerPool. Хакеры несколько изменили опубликованный на GitHub код эксплойта и перекомпилировали его.

Спам PowerPool. Изображение: ESET

Спам PowerPool. Изображение: ESET

Атака начинается с рассылки вредоносных спам-писем с бэкдором первого этапа. Вредоносная программа предназначена для базовой разведки в системе — она выполняет команды атакующих и передает собранные данные на удаленный сервер.

Если компьютер заинтересовал хакеров, на нем будет установлен бэкдор второго этапа, обеспечивающий постоянный доступ к системе. Далее операторы PowerPool используют уязвимость нулевого дня для повышения привилегий. Для перемещения внутри скомпрометированной сети атакующие используют инструменты с открытым исходным кодом: PowerDump, PowerSploit, SMBExec, Quarks PwDump, FireMaster.

Атаки PowerPool нацелены на ограниченное число пользователей. Тем не менее инцидент показывает, что злоумышленники отслеживают тренды и оперативно внедряют новые эксплойты. Раскрытие информации об уязвимостях до выхода обновлений безопасности может послужить причиной массовых кибератак.

Подпишитесь на канал ex-press.live в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Темы:
Windows
уязвимость
хакеры
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter
ПОСЛЕДНИЕ НОВОСТИ
Новости Борисова
Сколько дали мошеннице из Борисова, которая обманывала горожан, что их близкие стали виновниками ДТП
Новости Жодино
В Жодино пройдет благотворительная акция «Особый день»
Общество
Более 700 беларусов добавили в российскую базу розыска за последние полгода. Проверьте, есть ли вы в ней
Новости Жодино
«Швы для красоты»: мастер по ремонту обуви оценил ботинки БЕЛАЗа
Общество
В Гомельской области за «экстремизм» осудили провластного блогера
Общество
«По сравнению с новыми Balenciaga эти просто огонь». Marko продает «беларусские кроксы»
TuTak
Зачем беларусов в Швеции просят принести мусор в детский садик
Новости Борисова
Директору предприятия, которое будет производить бамперы для BELGEE и Geely, обещают зарплату 1000 рублей
Новости Борисова
В Борисове один мужчина погиб на пожаре в гараже, другой — в частном доме
Общество
Кабанчук: «Калі над першым беларускім горадам уздымецца бел-чырвона-белы сцяг, перакананы, будуць тысячы добраахвотнікаў»
ВСЕ НОВОСТИ
ПОСЛЕДНИЕ НОВОСТИ
Новости Борисова
Сколько дали мошеннице из Борисова, которая обманывала горожан, что их близкие стали виновниками ДТП
Новости Жодино
В Жодино пройдет благотворительная акция «Особый день»
Общество
Более 700 беларусов добавили в российскую базу розыска за последние полгода. Проверьте, есть ли вы в ней
Новости Жодино
«Швы для красоты»: мастер по ремонту обуви оценил ботинки БЕЛАЗа
Общество
В Гомельской области за «экстремизм» осудили провластного блогера
Общество
«По сравнению с новыми Balenciaga эти просто огонь». Marko продает «беларусские кроксы»
TuTak
Зачем беларусов в Швеции просят принести мусор в детский садик
Новости Борисова
Директору предприятия, которое будет производить бамперы для BELGEE и Geely, обещают зарплату 1000 рублей
Новости Борисова
В Борисове один мужчина погиб на пожаре в гараже, другой — в частном доме
Общество
Кабанчук: «Калі над першым беларускім горадам уздымецца бел-чырвона-белы сцяг, перакананы, будуць тысячы добраахвотнікаў»
ВСЕ НОВОСТИ