A Microsoft lançou outro patch como parte do programa Patch Tuesday, contendo correções para 97 vulnerabilidades em vários produtos da empresa. Entre outras coisas, os desenvolvedores eliminaram a vulnerabilidade de dia zero CVE-2023-28252, que está associada ao driver CLFS (Common Log File System) do Windows e permite o escalonamento de privilégios no sistema atacado.

Fonte da imagem: Microsoft

De acordo com os dados disponíveis, a vulnerabilidade mencionada é usada ativamente por hackers para realizar ataques de ransomware. O problema afeta todas as versões atuais de servidor e cliente do Windows, por isso é melhor não adiar a instalação do patch.

De acordo com a Kaspersky Lab, a vulnerabilidade CVE-2023-28252 está sendo usada por invasores para implantar o ransomware Nokoyawa. Principalmente ataques desse tipo são direcionados a representantes de pequenas e médias empresas no Oriente Médio, América do Norte e Ásia. Especialistas em segurança da informação observaram que a vulnerabilidade de dia zero mencionada difere de outras porque é ativamente explorada por cibercriminosos motivados financeiramente.

O malware Nokoyawa foi notado pela primeira vez em fevereiro de 2022. Supõe-se que os membros do agora extinto grupo Hive atuaram como operadores deste software. Como outros ransomwares, Nokoyawa criptografa os dados nos dispositivos atacados, após o que eles exigem um resgate para restaurá-los. Os operadores de malware também ameaçaram as vítimas com a divulgação de dados confidenciais que supostamente roubaram durante os ataques.

avalanche

Postagens recentes

A Suprema Corte dos EUA impediu a Sony de processar seu provedor de serviços de internet por auxiliar piratas.

A Suprema Corte dos EUA decidiu que os provedores de serviços de internet não podem…

15 minutos atrás

A NASA reconheceu que as empresas privadas não estão preparadas para construir estações espaciais e seguirão o caminho da Roscosmos.

A futura estação orbital russa será construída na ISS e, posteriormente, separada dela para operar…

39 minutos atrás

Ilusão do Autopilot: o serviço da Tesla não é um robotáxi, dizem autoridades da Califórnia.

Em junho passado, a Tesla lançou seu tão prometido serviço de robotáxi perto de sua…

39 minutos atrás

O Google deu permissão à Apple para extrair os modelos de IA da Gemini e executá-los diretamente no iPhone ou no Mac.

Esta semana, o jornalista da Bloomberg, Mark Gurman, descreveu o que esperar da assistente virtual…

51 minutos atrás

A DJI apresenta o drone compacto Avata 360 com visibilidade panorâmica em 8K.

A DJI, maior fabricante chinesa de drones civis, apresentou o Avata 360. Ele oferece vídeo…

1 hora atrás

Gartner: Até 2030, o custo da inferência diminuirá em 90%, mas a IA de alta qualidade não ficará mais barata.

Segundo a previsão da Gartner, até 2030, a inferência de modelos de aprendizado de máquina…

2 horas atrás