Уязвимость представляет собой локальное повышение привилегий (Local Privilege Escalation), которое позволит выполнять вредоносный код с максимальными правами. Баг связан с работой Планировщика задач Windows и затрагивает версии операционной системы Microsoft Windows с 7 по 10.
Информация об уязвимости нулевого дня была раскрыта 27 августа 2018 года. На момент публикации обновления безопасности отсутствовали.
Всего через два дня после публикации специалисты ESET обнаружили, что эксплойт к новой уязвимости используется в целевых атаках кибергруппы PowerPool. Хакеры несколько изменили опубликованный на GitHub код эксплойта и перекомпилировали его.
Атака начинается с рассылки вредоносных спам-писем с бэкдором первого этапа. Вредоносная программа предназначена для базовой разведки в системе – она выполняет команды атакующих и передает собранные данные на удаленный сервер.
Если компьютер заинтересовал хакеров, на нем будет установлен бэкдор второго этапа, обеспечивающий постоянный доступ к системе. Далее операторы PowerPool использует уязвимость нулевого дня для повышения привилегий. Для перемещения внутри скомпрометированной сети атакующие используют инструменты с открытым исходным кодом: PowerDump, PowerSploit, SMBExec, Quarks PwDump, FireMaster.
Атаки PowerPool нацелены на ограниченное число пользователей. Тем не менее, инцидент показывает, что злоумышленники отслеживают тренды и оперативно внедряют новые эксплойты. Раскрытие информации об уязвимостях до выхода обновлений безопасности может послужить причиной массовых кибератак.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Мбаппенинг 2026 йилги 5 мақсадиAS нашри саҳифаларида ҳужумчи Килиан Мбаппе ҳақида материал эълон қилинди.
-
TIV bir yilda xorijdagi o‘zbekistonliklarga 746,5 ming dollar yordam ajratdi2025-yilda O‘zbekiston Tashqi ishlar vazirligi xorijdagi 4 mingdan ortiq fuqaroga 746,5 ming dollar moddiy yordam ko‘rsatdi.
-
2026 yil budjeti ijrosi bo‘yicha chora-tadbirlar tasdiqlandi.“2026 yil uchun O‘zbekiston davlat budjeti to‘g‘risida”gi qonun ijrosini ta’minlash chora-tadbirlari to‘g‘risidagi prezident qarori qabul qilindi....
-
Марио Балотелли БАА иккинчи дивизионида иштирок этувчи клубдан таклиф олдиИталия терма жамоасининг собиқ ҳужумчиси Дубай шаҳрининг «Ал-Иттифоқ» жамоасидан расмий таклиф олди.
-
Yangi Toshkentni poytaxt bilan bog‘lovchi metro liniyasi va ko‘prik qurilmoqda.Prezidentga yo‘l-transport obektlari qurilishi haqida axborot berildi..
-
Почему утки не мёрзнут в холодной воде: хитрый природный трюкЛёд, минусовая температура и утки в ледяной воде. Как они вообще выживают и не отмораживают лапки? Зимой пруды покрываются льдом, вода...






