Microsoft 12 сентября выпустила ежемесячные обновления безопасности для своих продуктов. Сентябрьские обновления безопасности исправляют 82 уязвимости, в том числе одну уязвимость нулевого дня, уже используемую киберпреступниками.
Уязвимость впервые была обнаружена исследователями компании FireEye, которые и сообщили о ней в Microsoft. Уязвимость нулевого дня CVE-2017-8759 присутствует в разных версиях .NET Framework. Эксплуатируя эту уязвимость, злоумышленник может удаленно выполнить произвольный код, получить контроль над уязвимой системой и в результате устанавливать программы, просматривать, изменять и удалять данные, а также создавать учетные записи с правами пользователя.
С июля 2017 года эта уязвимость начала эксплуатироваться киберпреступниками для заражения вредоносом FINSPY, известным также как FinFisher и WingBird, компьютеров русскоговорящих пользователей. FINSPY – шпионская программа от компании Gamma Group, специализирующейся на производстве программ для слежения.
FINSPY распространялся через фишинговые письма, содержащие вредоносный документ Microsoft Word - "Проект.doc". Успешно проэксплуатировав уязвимость, документ загружал на атакуемую систему несколько компонентов и в итоге запускал FINSPY. По мнению экспертов FireEye, атаки могли осуществляться спецслужбами с целью шпионажа.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access