Краткое содержание
Северокорейская группировка Lazarus использовала 0-day уязвимость в Windows (CVE-2024-21338) для повышения привилегий до уровня ядра.
Темы
Кибербезопасность
Уязвимости
Теги
Lazarus
Windows
0-day
CVE-2024-21338
ядро
Avast
Упомянутые сущности
Lazarus
Avast
Microsoft
Полный текст
Lazarus использовала 0-day в Windows для получения привилегий уровня ядраИсследователи Avast рассказали, что северокорейская группировка Lazarus использовала уязвимость повышения привилегий в Windows как 0-day. Этот баг был исправлен в феврале 2024 года, лишь через полгода после того, как Microsoft сообщили, что уязвимость уже взята на вооружение хакерами.https://xakep.ru/2024/03/04/cve-2024-21338-lazarus/
Другие посты из xakep_ru
xakep_ru
2024-03-04T12:33:48+00:00
Власти Германии закрыли даркнет-маркетплейс Crimemarket с 180 000 пользователей, арестованы шесть подозреваемых.
Читать