A Microsoft lançou outro patch como parte do programa Patch Tuesday, contendo correções para 97 vulnerabilidades em vários produtos da empresa. Entre outras coisas, os desenvolvedores eliminaram a vulnerabilidade de dia zero CVE-2023-28252, que está associada ao driver CLFS (Common Log File System) do Windows e permite o escalonamento de privilégios no sistema atacado.

Fonte da imagem: Microsoft

De acordo com os dados disponíveis, a vulnerabilidade mencionada é usada ativamente por hackers para realizar ataques de ransomware. O problema afeta todas as versões atuais de servidor e cliente do Windows, por isso é melhor não adiar a instalação do patch.

De acordo com a Kaspersky Lab, a vulnerabilidade CVE-2023-28252 está sendo usada por invasores para implantar o ransomware Nokoyawa. Principalmente ataques desse tipo são direcionados a representantes de pequenas e médias empresas no Oriente Médio, América do Norte e Ásia. Especialistas em segurança da informação observaram que a vulnerabilidade de dia zero mencionada difere de outras porque é ativamente explorada por cibercriminosos motivados financeiramente.

O malware Nokoyawa foi notado pela primeira vez em fevereiro de 2022. Supõe-se que os membros do agora extinto grupo Hive atuaram como operadores deste software. Como outros ransomwares, Nokoyawa criptografa os dados nos dispositivos atacados, após o que eles exigem um resgate para restaurá-los. Os operadores de malware também ameaçaram as vítimas com a divulgação de dados confidenciais que supostamente roubaram durante os ataques.

avalanche

Postagens recentes

“Exatamente a sequência que os fãs estavam esperando”: jornalistas mostraram a primeira demonstração de jogabilidade de Alien: Isolation 2 e compartilharam suas impressões sobre o jogo.

Jornalistas da IGN, The Outerhaven, Video Games Chronicle (VGC) e outras publicações compartilharam suas impressões…

24 minutos atrás

A placa-mãe Asus ROG Crosshair 2006, de estilo clássico, para Ryzen 9000, está à venda por €829.

A Asus confirmou a disponibilidade da ROG Crosshair 2006 na Europa. Esta placa-mãe de edição…

42 minutos atrás

TV TCL 75C7L: Tela grande, SQD-Mini LED, alto brilho e nada mais.

As TVs Mini LED estão se tornando cada vez mais comuns, mas até agora são…

42 minutos atrás

Manli anuncia novas placas gráficas GeForce RTX 3060 e RTX 3050.

A Manli apresentou duas novas placas gráficas da série GeForce RTX 30: a GeForce RTX…

1 hora atrás

A Microsoft planeja grandes demissões no Xbox em julho.

A divisão Xbox da Microsoft planeja demitir um número significativo de funcionários em julho. Entre…

1 hora atrás

A Xiaomi apresentou um braço robótico que conecta automaticamente um carregador a um carro elétrico.

A Xiaomi demonstrou um braço robótico para carregador doméstico que conecta automaticamente o cabo à…

1 hora atrás