Microsoft 12 сентября выпустила ежемесячные обновления безопасности для своих продуктов. Сентябрьские обновления безопасности исправляют 82 уязвимости, в том числе одну уязвимость нулевого дня, уже используемую киберпреступниками.

Уязвимость впервые была обнаружена исследователями компании FireEye, которые и сообщили о ней в Microsoft. Уязвимость нулевого дня CVE-2017-8759 присутствует в разных версиях .NET Framework. Эксплуатируя эту уязвимость, злоумышленник может удаленно выполнить произвольный код, получить контроль над уязвимой системой и в результате устанавливать программы, просматривать, изменять и удалять данные, а также создавать учетные записи с правами пользователя.

С июля 2017 года эта уязвимость начала эксплуатироваться киберпреступниками для заражения вредоносом FINSPY, известным также как FinFisher и WingBird, компьютеров русскоговорящих пользователей. FINSPY – шпионская программа от компании Gamma Group, специализирующейся на производстве программ для слежения.

FINSPY распространялся через фишинговые письма, содержащие вредоносный документ Microsoft Word - "Проект.doc". Успешно проэксплуатировав уязвимость, документ загружал на атакуемую систему несколько компонентов и в итоге запускал FINSPY. По мнению экспертов FireEye, атаки могли осуществляться спецслужбами с целью шпионажа.