
Microsoft: Windows CLFS Уязвимость может привести к «широко распространенному развертыванию и детонации вымогателей»
10 апреля 2025 г.Microsoft обнаружила уязвимость нулевого дня в общей файловой системе Windows (CLF), используемой в дикой природе для развертывания вымогателей. Целевые отрасли включают IT, недвижимость, финансы, программное обеспечение и розничную торговлю, с компаниями, базирующимися в США, Испании, Венесуэле и Саудовской Аравии.
Уязвимость, отслеживаемая как CVE-2025-29824 и оценка «Важный», присутствует в драйвере ядра CLFS. Это позволяет злоумышленнику, который уже имеет стандартный пользовательский доступ к системе, чтобы обострить свои локальные привилегии. Затем человек может использовать свой привилегированный доступ для «широкого распространения развертывания и детонации вымогателей в среде», согласно сообщению в блоге, проведенным Центром интеллекта угроз Microsoft.
Драйвер CFLS является ключевым элементом Windows, используемых для записи журналов транзакций, и его неправильное использование может позволить злоумышленнику получить привилегии системы. Оттуда они могли бы украсть данные или установить бэкдоры. Microsoft часто раскрывает недостатки эскалации привилегий в CFL, последняя, которая была исправлена в декабре.
В случаях эксплуатации CVE-2025-29824, наблюдаемой Microsoft, так называемое «пипемагическое» вредоносное ПО было развернуто до того, как злоумышленники могли использовать уязвимость, чтобы обострить свои привилегии. Pipemagic дает атакующим удалить дистанционное управление системой и позволяет им запускать команды или устанавливать больше вредоносных инструментов.
См.: TechRepublic Exclusive: новые атаки вымогателей становятся все более личными, поскольку хакеры «применяют психологическое давление»
Кто стоит за эксплуатацией?
Microsoft определила Storm-2460 как актер угрозы, использующий эту уязвимость с Pipmagic и Ransomware, связывая его с группой Ransomexx.
После того, как нападавшие были известны как Defray777, вышли на место происшествия в 2018 году. С тех пор они нацелены на громкие организации, такие как Министерство транспорта Техаса, правительство Бразилии и тайваньский производитель оборудования Gigabyte. Группа была связана с российскими гражданами.
Кибер-агентство США добавило уязвимость 7,8 в своем известном списке эксплуатируемых уязвимостей, что означает, что федеральные гражданские агентства должны применить патч до 29 апреля.
Windows 10, Windows 11 и Windows Server уязвимы
8 апреля были выпущены обновления безопасности для исправления уязвимости в Windows 11, Windows Server 2022 и Windows Server 2019. На основе Windows 10 X64 и 32-битных системах все еще ожидают исправления, но Редмонд говорит, что они будут выпущены «как можно скорее», и «клиенты будут уведомлены через пересмотр в эту информацию CVE».
Устройства, управляющие версией Windows 11 24H2 или новым, не могут быть использованы таким образом, даже если уязвимость существует. Доступ к требуемой системе информации ограничен пользователями с разрешением «sedebugprivilege», уровень доступа, обычно недоступный для стандартных пользователей.
Как работает эксплуатация
Microsoft наблюдала, как актеры угроз, используя утилиту командной строки Certutil для загрузки вредоносного файла MSBuild в систему жертвы.
Этот файл, в котором несла зашифрованную пипемэгическую полезную нагрузку, был доступен на некогда легкомысленном веб-сайте, который был скомпрометирован для размещения вредоносных программ актера угрозы. Один домен Pipmagic, сообщенный Aaaaabbbbbbb.eastus.cloudapp.azure [.] Com, который теперь был отключен.
После того, как Pipmagic был расшифрован и запускается в памяти, злоумышленники использовали процесс dllhost.exe для утечки адресов ядра или местоположения памяти в режим пользователя. Они перезаписывают токен процесса, который определяет, что позволяет делать процесс, со значением 0xffffffff, предоставляя ему полные привилегии и позволяя злоумышленникам вводить код в процессы системного уровня.
Затем они ввели полезную нагрузку в процесс системы Winlogon.exe, который впоследствии вводил инструмент Sysinternals Procdump.exe в другой процесс dllhost.exe и выполнил его. Это позволило актеру угрозы сбросить память LSASS, процесс, который содержит учетные данные пользователя.
После кражи учетных данных было развернуто Ransomware. Microsoft наблюдала зашифрованные файлы, добавлено случайное расширение и примечание выкупа с именем!
Оригинал
Recent Post
-
Сага из чипсов США-Китай: Huawei готовит Ascend 920 Chip, чтобы заменить ограниченную Nvidia H20
22 апреля 2025 г. -
В центре внимания AI в этот день Земли: «ИИ в корне несовместим с экологической устойчивостью»
22 апреля 2025 г. -
8 бесплатных курсов по развитию карьеры от LinkedIn - предложение заканчивается 7 мая
22 апреля 2025 г. -
Новые модели ИИ Openai O3 и O4-Mini теперь могут «думать с изображениями»
19 апреля 2025 г. -
Американские чиновники утверждают, что приложение DeepSeek AI «предназначено для шпионить за американцами»
19 апреля 2025 г.
Categories
- Python
- blockchain
- web
- hackernoon
- вычисления
- вычислительные компоненты
- цифровой дом
- игры
- аудио
- домашний кинотеатр
- Интернет
- Мобильные вычисления
- сеть
- фотосъемка видео
- портативные устройства
- программного обеспечения
- телефон и связь
- телевидение
- видео
- мир технологий
- умные гиды
- облако
- искусственный интеллект
- се
- Samsung
- умные города
- digitaltrends
- отели
- Startups
- Venture
- Crypto
- Apps
- безопасность
- техника и работа
- cxo
- мобильность
- разработчик
- 5г
- майкрософт
- инновации
- Права и свободы
- Законодательство и право
- Политика и общество
- Космическая промышленность
- Информационные технологии
- Технологии
- Образование
- Научные исследования
- Автомобильная промышленность
- Программная инженерия
- IT и технологии
- Веб-разработка
- Программирование
- Автоматизация
- Карьерный рост
- Программирование и анализ данных
- Трудоустройство
- Политика
- Искусственный интеллект
- ИТ-технологии
- Программное обеспечение
- Экологическая политика
- Образование и рынок труда
- Политика и право
- Microsoft Teams и SharePoint
- Информационная безопасность
- Кибербезопасность
- Налоги
- Образование и карьера
- Интернет и технологии
- Технологии, Государственные услуги
- Политика и технологии
- Разработка программного обеспечения
- Разработка ПО
- Машинное обучение
- Налогообложение, технологии, открытый исходный код
- Финансы и налоги
- Технологии, Интернет, Экология
- Интернет, безопасность
- Технологии и политика
- Операционные системы
- Профессиональная разработка
- Технологии, Безопасность
- Интернет и общество
- Финансовая индустрия
- Налоговый учёт
- Общественное здравоохранение
- Технологическая отрасль
- Юриспруденция
- Технологии и государство
- Здоровье и фитнес
- IT-инфраструктура
- Технологии и ИИ
- Здравоохранение
- IT
- Технологии, Экономика
- Музыка и технологии
- Здоровье и питание
- IT и безопасность
- Бизнес и предпринимательство
- Технологии, Программное обеспечение
- Технологии и инновации
- Технологии, данные, этика
- Технологии и Интернет
- Технологии и SaaS
- Медицина и здравоохранение
- Онлайн-видеосервисы
- Финансы и технологии
- Чтение и саморазвитие
- Экономика и бизнес
- Безопасность данных
- Удаленная работа
- Авиация и технологии
- Технологии, Игры
- Энергетика
- Социальные сети, безопасность, технологии
- Саморазвитие
- Безопасность информации
- Бизнес и карьера
- Технологии и отношения
- Игровая индустрия
- Компьютерная индустрия
- Математика, Искусственный интеллект
- Наука и технологии
- Технологии и безопасность
- Технологии, Удаленная работа, Бизнес
- Видеоигры
- Технологии, Искусственный интеллект, Этика
- Технологии, социальные сети, 6G
- Технологии, Программирование, AI, Разработка ПО
- Программирование, Разработка ПО, Технологии
- Животные
- Технологии, Искусственный интеллект
- Программирование, карьера, технологии, обучение
- Бизнес и технологии
- Технологии, Безопасность данных
- Астрономия и физика
- Продуктивность, личное развитие
- Медиа и Технологии
- Программирование и Искусственный Интеллект
- Социальные сети
- Политика и экономика
- Технологии, Медицина, Искусственный интеллект
- Технологии и управление
- Космос и астрономия
- Общество и политика
- Космические исследования
- Веб-дизайн
- Искусственный интеллект и безопасность данных
- Технологии, Безопасность, Конфиденциальность
- Экологическая проблема
- Технологии, Погода
- Авиация
- Транспортная сфера
- Технологии и бизнес
- Игровая промышленность
- Телевидение и реклама
- Аналитика данных
- Технологии и кибербезопасность
- Маркетинг
- Технологии и гаджеты
- Технологии, Авиация, Инновации
- Финансы и инвестиции
- Технологии и общество
- Рыночный анализ
- Космология
- Данные и бизнес
- IT и программирование
- Технологии и право
- Программирование и разработка
- Медицинские технологии
- Авиационная промышленность
- Технологии и искусственный интеллект
- Генетическая инженерия
- Бизнес и инвестиции
- Компьютерная промышленность
- Психология и социология
- Образование и технологии
- Рынок труда
- Технологии, Стартапы
- Технологии, Приватность, Чтение
- Маркетинг и продажи
- Виртуальная реальность
- Технологии, Смартфоны, Маркетинг
- Технологии, Бизнес, Личностный рост
- Экологические проблемы
- Экономика и технологии
- IT и карьера
- Интернет и безопасность
- Разработка и технологии
- Биотехнологии
- Интернет-магазины, кибербезопасность
- Финансы
- Безопасность и технологии
- Экономика
- Защита данных
- Data Science
- Карьера и работа
- Финансовый успех, мошенничество, маркетинг
- Безопасность
- Экология
- Космическая индустрия
- Программирование, Python, Обучение
- Технологии искусственного интеллекта
- Технологии, Дизайн, iOS
- Программирование, DevOps, Kubernetes
- Социальные сети и пропаганда
- Корпоративная этика
- Управление IT-инфраструктурой
- Здоровье и медицина
- Медицина
- Медицинская промышленность
- Разработка и дизайн
- Искусственный интеллект, Диагностика систем
- Образование и психология
- Технологии, Автомобильная промышленность
- Автомобили и путешествия
- Астрономия и космология
- Программирование и технологии
- IT, работа в офисе, эмоциональный интеллект
- Компьютерная техника
- Здоровье и благополучие
- Управление персоналом
- Политика и управление
- Бизнес и экономика
- Социальные сети, Пропаганда, Информационная безопасность
- Технологии и автоматизация
- Геймдизайн
- Экология и технологии
- CRM-системы, IT-инфраструктура
- Права человека
- Цифровая цензура, свобода слова, технологии
- Технологии, Искусственный интеллект, Работа
- Наука о данных
- Астрономия, Наука
- Интернет и цифровые технологии
- Технологии, управление
- Интернет и связь
- Технологии и конфиденциальность
- Интернет и свобода слова
- Психология и социальные науки
- Книги и литература
- Работа и карьера
- Финансовые технологии
- Психология и саморазвитие
- IT, программирование, сети
- Технологии, Видеоигры
- Экология и энергетика
- Космонавтика
- Медицина и технологии
- Игры и развлечения
- Музыкальная индустрия
- Логистика и складирование
- Бизнес и финансы
- Экология и окружающая среда
- Правозащита
- Социальные сети и дезинформация
- Технологии и рынок труда
- Технологии, Искусственный интеллект, Рынок труда
- Технологии и будущее
- Медицина и здоровье
- Социальные медиа
- Экология, политика, общество
- Экономика и Финансы
- Разработка игр
- Пропаганда и дезинформация
- Медицинские исследования
- Онлайн-знакомства
- Политика и СМИ
- Энергетика и электромобили
- Климатические изменения
- Технологии, Рынок труда
- IT и управление данными
- Безопасность и кибербезопасность
- Интернет-технологии
- Психология и личностное развитие
- Технологии, Мессенджеры
- Цифровые технологии
- Здоровье и самосовершенствование
- Технологии и AI
- Технологии и спорт
- IT, Разработка программного обеспечения
- Экология и климат
- Космос и технологии
- Юридическая сфера
- Безопасность в интернете
- Программирование, Искусственный Интеллект, Качество ПО
- Технологии и мессенджеры
- Социальная справедливость
- Технологическая индустрия
- Личностное развитие, Time-менеджмент, Психология
- Бизнес и менеджмент
- Технологии, Микросхемы, Автономные системы
- Фриланс и предпринимательство
- Социальные сети и искусственный интеллект
- Криминальные дела
- Социальные сети, Маркетинг
- Энергетика и экология
- Технологии, Искусственный Интеллект, Полиция
- Программирование, Искусственный интеллект, Рынок труда
- Социальные сети, дезинформация, анализ данных
- Потребительские права
- Образование и наука
- Технологии и правосудие
- Технологии, Безопасность, Автомобили
- Энергетика и окружающая среда
- Личностное развитие
- Технологии и экономика
- Медиа и коммуникации
- Миграция и иммиграция
- Личностный рост
- Налоговая система
- Медиа и телевидение
- Интернет и телекоммуникации
- Технологии, Кибербезопасность
- Здоровье
- Социальные сети и карьера
- Политика и инфраструктура
- Предпринимательство
- Промышленность программного обеспечения
- СМИ и коммуникации
- Медиа и Общество
- Медицина и генетика
- Веб-разработка и дизайн
- Технологии, процессоры
- IT-индустрия
- Кинопроизводство и технологии
- Транспорт
- Текстовый анализ
- Технологии, дизайн интерфейсов
- Офисные приложения
- Технологии, Онлайн-сервисы
- Медицина и биотехнологии
- Общество и технологии
- Экономика и рынок труда
- Искусственный интеллект, программирование, аналитика
- Технологии, следствие
- Сетевые технологии
- Технологии и веб-разработка
- Программирование, Обучение, Практика
- Коммуникации и ИТ
- Технологии, Карьера, Экономика
- Технологии и транспорт
- Здравоохранение и медицина
- Технологии, Государственное управление
- IT-безопасность
- IT и разработка
- Финансы и экономика
- Социальные сети, Общество, Сообщества
- IT-разработка
- СМИ и политика
- Конфиденциальность и безопасность
- Экономика и политика
- Технологии и общественная жизнь
- Бизнес и этика
- Безопасность и защита информации
- Технологии, бизнес
- Интернет и цензура
- Государственное регулирование
- Игры, Технологии
- Технологии и оптимизация
- Технологии ИИ и машинного обучения
- Технологии, IT, карьера
- IT и программное обеспечение
- Право и преступность
- Криминал и Правоохранительные Органы
- Технологии и энергетика
- Нефтяная промышленность
- Социальные конфликты
- Преступность и безопасность
- Таможенная очистка
- Медиа и журналистика
- Технологии и разработка приложений
- Телекоммуникации
- Консалтинг и управление
- Управление человеческими ресурсами