Menu dostępności

Nowy zero-day w Windowsie wykorzystywany w atakach!

Nowy zero-day w Windowsie wykorzystywany w atakach!

W czwartek 13 lutego ClearSky Cyber Security – izraelska firma zajmująca się cyberwywiadem – ujawniła, że zaobserwowano powiązaną z Chinami APT (zaawansowaną grupę hakerską), wykorzystującą nową lukę w zabezpieczeniach systemu Windows.

ClearSky obiecało udostępnić dodatkowe szczegóły na swoim blogu, ale na razie w poście na X zasugerowało, że podatność w zabezpieczeniach systemu Windows została wykorzystana jako zero-day i nie przypisano jej jeszcze żadnego CVE.

Firma stwierdziła, że Microsoft jest świadomy istnienia luki, ale sklasyfikował ją jako zagrożenie „niskiej wagi”. ClearSky opisało problem jako „lukę w zabezpieczeniach interfejsu użytkownika” i twierdzi, że znalezione zostały dowody wykorzystania przez chińską APT o nazwie Mustang Panda (również przez nas opisywaną).

Firma udostępniła w serwisie X kilka szczegółów technicznych (podajemy za SecurityWeek):

„Kiedy pliki są wyodrębniane ze skompresowanych plików „RAR”, pozostają ukryte przed użytkownikiem. Jeśli skompresowane pliki są wyodrębniane do folderu, folder ten jest wyświetlany jako pusty w interfejsie graficznym Eksploratora Windows.

Podczas używania polecenia „dir” w celu wyświetlenia listy wszystkich plików i folderów w folderze docelowym wyodrębnione pliki i foldery są niewidoczne/ukryte dla użytkownika. Aktorzy zagrożeń lub użytkownicy mogą uruchamiać te skompresowane pliki z wiersza poleceń, jeśli znają dokładną ścieżkę.

W wyniku wykonania polecenia «attrib -s -h» na plikach chronionych przez system nieznany typ pliku jest tworzony z komponentu ActiveX typu «Nieznany»”.

Microsoft nie komentuje sytuacji.

Dobra informacja jest natomiast taka, że najnowsza runda aktualizacji Patch Tuesday od Microsoftu usuwa ponad 50 luk w zabezpieczeniach, w tym dwie, które zostały wykorzystane jako zero-daye, a mianowicie CVE-2025-21391, problem z eskalacją uprawnień pamięci masowej systemu Windows, który może zostać wykorzystany do usuwania plików z systemu, oraz CVE-2025-21418, lukę w sterowniku funkcji pomocniczych systemu Windows, która może zostać wykorzystana do eskalacji uprawnień do systemu.

Popularne

Luka w WinRAR-ze wykorzystywana przez grupy hakerskie

Luka w WinRAR-ze wykorzystywana przez grupy hakerskie

Zaobserwowano, że pewna liczba wspieranych przez państwo ugrupowań cyberprzestępczych z Rosji i Chin wykorzystuje w ramach swojej działalności odkrytą niedawno lukę w zabezpieczeniach narzędzia archiwiz...
Luka w protokole ExpressLRS pozwala przejąć kontrolę nad dronem

Luka w protokole ExpressLRS pozwala przejąć kontrolę nad dronem

Popularny protokół dla modelów samolotów i dronów sterowanych połączniem radiowym (RC) o nazwie ExpressLRS może zostać zhakowany w zaledwie kilku krokach – czytamy w raporcie opublikowanym przez NCC...
Apple wprowadza nowe funkcje bezpieczeństwa i prywatności

Apple wprowadza nowe funkcje bezpieczeństwa i prywatności

Mówi się, że jedną z największych zalet Apple na tle konkurencji jest bezpieczeństwo i prywatność użytkowników. Jak widać, firma z Cupertino nie rezygnuje z tego trendu, ponieważ w ubiegłym tygodniu og...
Bezpieczeństwo satelitów i włamanie do Starlink SpaceX

Bezpieczeństwo satelitów i włamanie do Starlink SpaceX

Hackowanie satelitów nie jest niczym nowym w świecie cyberbezpieczeństwa. Badacz Karl Koscher i jego koledzy wykazali, że hackerzy mogą komunikować się z satelitami, które zostały już wycofane z użytku...
Hackowanie w odizolowanej sieci za pomocą fal elektromagnetycznych emitowanych z kabla Ethernet

Hackowanie w odizolowanej sieci za pomocą fal elektromagnetycznych emitowanych z kabla Ethernet

Zajmiemy się dzisiaj kolejnym z „magicznych” ataków na komputery o nazwie LANAntenna, który opisali i pokazali izraelscy naukowcy z uniwersytetu Nagev, służącym do eksfiltracji danych z odizolowanych od sieci...