iLenta Меню

Microsoft відмовилася закрити виявлену фахівцями нульову вразливість

20 березня 2025, 16:08 | Roter [375]
Дослідники Trend Micro виявили раніше невідому вразливість у Windows, яка використовується для кібершпигунства та крадіжки даних нібито з 2017 року.
Microsoft відмовилася закрити виявлену фахівцями нульову вразливість

Фахівці вважають, що цією вразливістю нульового дня користувалися не лише хакери, а й «державні групи».

Незважаючи на серйозність загрози, Microsoft відмовляється випускати патч, стверджуючи, що вразливість не становить значного ризику. Проте експерти Trend Micro вважають, що Microsoft недооцінює масштаби проблеми. Уразливість, відома як ZDI-CAN-25373, дозволяє зловмисникам виконувати довільний код на пристрої під керуванням Windows.

До відомих кіберзлочинних угруповань, що брали участь в атаках з використанням цієї вразливості, відносяться Evil Corp, APT43 (Kimsuky), Bitter, APT37, Mustang Panda, SideWinder, RedHotel і Konni. Атаки в основному спрямовані на організації в Північній та Південній Америці, Європі, Східній Азії та Австралії, причому близько 70% їх націлені на шпигунство і крадіжку даних.

Зловмисники використовують різні шкідливі програми, включаючи Ursnif, Gh0st RAT, Trickbot, а також платформи «шкідливе програмне забезпечення як послуга», що ускладнює боротьбу з цією загрозою.

Як зазначають у Trend Micro, злом ZDI-CAN-25373 стався в результаті помилки відображення критичної інформації в інтерфейсі користувача Windows.

Джерело: trendmicro

© 2012-2025 iLenta. Всі права захищені.
Повна версія

Mac OS X / Windows

Microsoft примусово оновлює ПК до Windows 25H2
Microsoft примусово оновлює ПК до Windows 25H2
16 листопада 2025, 14:07 | Bazelas
Минуло трохи більше місяця з того часу, як Microsoft випустила Windows 11 25H2, і всі бажаючі можуть його встановити.
Докладніше...
 
Microsoft планує перетворити Windows на повноцінну агентську ОС
Microsoft планує перетворити Windows на повноцінну агентську ОС
16 листопада 2025, 00:50 | Bazelas
Microsoft продовжує активно впроваджувати у Windows різні інструменти з урахуванням штучного інтелекту.
Докладніше...
 
Microsoft заблокувала можливість піратської активації Windows через KMS
Microsoft заблокувала можливість піратської активації Windows через KMS
14 листопада 2025, 20:08 | Bazelas
Інші методи обходу поки що продовжують працювати.
Докладніше...
 
Windows-версія WhatsApp стала набагато «ненажерливішою»
Windows-версія WhatsApp стала набагато «ненажерливішою»
13 листопада 2025, 21:07 | Roter
Компанія Meta припинила підтримку десктопної програми WhatsApp для Windows 11.
Докладніше...
 
У macOS 26.2 з'явився ефект Edge Light
У macOS 26.2 з
13 листопада 2025, 13:07 | Roter
Він перетворює екран Mac на кільцеву лампу під час відеодзвінків.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.