CVE-2023-28252: CLFS yetki yükseltme — fidye yazılımı istismarı
Common Log File System sürücüsündeki zafiyet, Nokoyanya fidye yazılımı operasyonlarında aktif kullanıldı.
Common Log File System sürücüsündeki zafiyet, Nokoyanya fidye yazılımı operasyonlarında aktif kullanıldı.
CVE-2023-28252, Windows Common Log File System (CLFS) sürücüsündeki yetki yükseltme zafiyetidir. Yayınlandığında sıfırıncı gün olarak aktif istismar ediliyordu — Nokoyawa fidye yazılımı grupları SYSTEM erişimi için kullandı.
Nisan 2023 güncelleştirmesi tüm WS2016–2022 sistemlerinde zorunlu olarak uygulanmıştır. WS2019 sunucularımızda doğrulama raporu Zabbix üzerinden alınmıştır.
Windows DHCP Server'daki yığına dayalı tampon taşması, yetkili bir saldırganın bitişik bir ağ üzerinden kod yürütmesine olanak tanır.
Windows DHCP Server'daki tam sayı taşması veya sarma, yetkisiz bir saldırganın ağ üzerinden kod çalıştırmasına izin veriyor.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.