CVE-2023-28252: CLFS yetki yükseltme — fidye yazılımı istismarı
Common Log File System sürücüsündeki zafiyet, Nokoyanya fidye yazılımı operasyonlarında aktif kullanıldı.
Common Log File System sürücüsündeki zafiyet, Nokoyanya fidye yazılımı operasyonlarında aktif kullanıldı.
CVE-2023-28252, Windows Common Log File System (CLFS) sürücüsündeki yetki yükseltme zafiyetidir. Yayınlandığında sıfırıncı gün olarak aktif istismar ediliyordu — Nokoyawa fidye yazılımı grupları SYSTEM erişimi için kullandı.
Nisan 2023 güncelleştirmesi tüm WS2016–2022 sistemlerinde zorunlu olarak uygulanmıştır. WS2019 sunucularımızda doğrulama raporu Zabbix üzerinden alınmıştır.
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
Bu ayki toplu güncelleştirme; 3 kritik RCE ve erken sömürülen bir yetki yükseltme düzeltmesi içeriyor.
Yeniden başlatma gerektirmeyen güvenlik yamaları standart sürümde de kullanılabilir hale geldi.