Microsoft отказалась закрыть обнаруженную специалистами нулевую уязвимость

Microsoft отказалась закрыть обнаруженную специалистами нулевую уязвимость

Исследователи Trend Micro обнаружили ранее неизвестную уязвимость в Windows, которая используется для кибершпионажа и кражи данных якобы с 2017 года. Специалисты считают, что этой уязвимостью нулевого дня пользовались не только хакеры, но и «государственные группы». Несмотря на серьёзность угрозы, Microsoft отказывается выпускать патч, утверждая, что уязвимость не представляет значительного риска. Однако эксперты Trend Micro считают, что Microsoft недооценивает масштабы проблемы. Уязвимость, известная как ZDI-CAN-25373, позволяет злоумышленникам выполнять произвольный код на устройствах под управлением Windows. К числу известных киберпреступных группировок, участвовавших в атаках с использованием этой уязвимости, относятся Evil Corp, APT43 (Kimsuky), Bitter, APT37, Mustang Panda, SideWinder, RedHotel и Konni. Атаки в основном направлены на организации в Северной и Южной Америке, Европе, Восточной Азии и Австралии, причём около 70% из них нацелены на шпионаж и кражу данных. Злоумышленники используют различные вредоносные программы, включая Ursnif, Gh0st RAT, Trickbot, а также платформы «вредоносное ПО как услуга», что усложняет борьбу с этой угрозой. Как отмечают в Trend Micro, взлом ZDI-CAN-25373 произошёл в результате ошибки отображения критической информации в пользовательском интерфейсе Windows....
20.03.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Microsoft отказалась изучать выявленную экспертом уязвимостьMicrosoft отказалась изучать выявленную экспертом уязвимость Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставле ...

Google раскрыла уязвимость Windows 11  Microsoft не смогла закрыть её с первого разаGoogle раскрыла уязвимость Windows 11 — Microsoft не смогла закрыть её с первого раза Компания Google обнародовала информацию об уязвимости в составе операционной системы Windows 11 после того, как компании Microsoft не удалось исправи ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Помянем: Microsoft тайно задумалась закрыть SkypeПомянем: Microsoft тайно задумалась закрыть Skype На это намекает сообщение, спрятанное в коде сервиса. Специалисты из XDA Developers покопались в предварительной версии Skype и обнаружили информацию ...

Компания Microsoft решила закрыть мессенджер SkypeКомпания Microsoft решила закрыть мессенджер Skype По информации из кода приложения, доступного на портале XDA Developers, сервис прекратит свою работу в мае 2025 года. Пользователи Skype уже получают ...

Почему Microsoft намерена окончательно закрыть купленный за $8,5 млрд SkypeПочему Microsoft намерена окончательно закрыть купленный за $8,5 млрд Skype Сервис видеозвонков потерял популярность и уступает собственному продукту корпорации Microsoft Teams ...

Китай обвинил США в кибератаках через уязвимость Microsoft ExchangeКитай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компа ...

Microsoft исправила находившуюся под атаками уязвимость в Power PagesMicrosoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. ...