Наука и техника

Хакеры полгода использовали 0-day в Windows, о которой знала Microsoft

Microsoft, зная о наличии уязвимости нулевого дня (0-day) в Windows, продолжала держать её открытой в течение шести месяцев. Само собой, киберпреступники воспользовались таким подарком.

Хакеры полгода использовали уязвимость в Windows, о которой знала Microsoft

© Unsplash

Несмотря на то что корпорация устранила брешь в прошлом месяце, группировка Lazarus использовала её в атаках с августа 2023 года для установки руткита на компьютеры жертв.

Некорректная оценка проблемы со стороны Microsoft получилась из-за небрежного отношения к возможности повышения привилегий с администраторских до ядра (admin-to-kernel). Например, специалисты антивирусной компании Avast объясняют это так:

«Когда речь заходит о безопасности в Windows, есть очень тонкая грань между администратором и ядром. Microsoft считает, что повышение прав “админ-ядро” не является нарушением границ. Другими словами, нет никаких гарантий со стороны разработчиков, что атакующие не получат доступ к ядру».

В результате кибергруппа Lazarus могла спокойно устанавливать в системы жертв кастомный руткит FudModule, который, по словам Avast, действовал максимально скрытно и был написан профессионалами.

Имея возможность взаимодействовать с ядром напрямую, FudModule мог прятать процессы, файлы и другую активность, параллельно контролируя наиболее глубокие уровни самой операционной системы. Более того, руткит позволял обходить защитные механизмы Windows вроде Endpoint Detection and Response, Protected Process Light и т. п.

Речь идет об уязвимости под идентификатором CVE-2024-21338, которую Microsoft устранила с выходом февральского набора патчей. Эксплуатация заключалась в использовании драйвера appid.sys, отвечающего за работу службы Windows AppLocker.

Источник: news.rambler.ru

Похожие записи

У подписки Google One появилась реферальная программа: скидки до 75%

«Не панацея и не ящик Пандоры»: в Пентагоне высказались об ИИ

Apple заявила о прорыве в области ИИ

«Яндекс» представил YandexGPT 3

Журналисты рассекретили некоторые характеристики Samsung Galaxy Z Flip 6

Владельцы Android-смартфонов стали меньше обращать внимание на iPhone

Астронавты установят детектор лунотрясений на спутнике Земли

В новых Apple Watch отключат функцию измерения кислорода в крови

Астрономы нанесли более 1 млн черных дыр на крупнейшую 3D-карту Вселенной

В Windows 11 нашли рекордное количество ошибок

В США уволили робокопа за профнепригодность

Разработана компактная система распознавания лиц

Ваш комментарий

83 − 81 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее