НОВОСТИ Уязвимости в windows и chrome используются в реальных атаках

ТОНИ СТАРК

Знаменитый
ПРЕССА ФОРУМА
PREMIUM USER

ТОНИ СТАРК

Знаменитый
ПРЕССА ФОРУМА
PREMIUM USER
Регистрация
11 Ноя 2019
Сообщения
1,667
Реакции
72
Репутация
0
Вчера Microsoft выпустила очередной ежемесячный набор обновлений безопасности — December 2019 Patch Tuesday. В декабре разработчики устранили 36 уязвимостей, одну из которых киберпреступники использовали в реальных атаках. По словам Microsoft, брешь присутствовала в компоненте Win32k, который не мог должным образом обработать объекты в памяти.

«Атакующий, у которого получится успешно использовать уязвимость, может запустить произвольный код в режиме ядра. После этого у злоумышленника открываются новые возможности: установка программ; просмотр, изменение и удаление данных; создание новых аккаунтов с полными правами пользователя», — пишут разработчики.

На серьёзную проблему безопасности Windows, получившую впоследствии идентификатор CVE-2019-1458, обратили внимание специалисты антивирусной компании «Лаборатория Касперского». При этом эксперты подчеркнули, что киберпреступники использовали эту уязвимость в связке с другой брешью, но уже в браузере Google Chrome.

«Лаборатория Касперского» назвала группировку, стоящую за этими атаками, — WizardOpium. Атакующие заманивали жертв на вредоносные сайты, при посещении которых систему пользователя пытались пробить эксплойтом.
 
Сверху