Zero-Day
Микрософт исправляет нулевую деньность в Edge, которую уже использовали хакеры.
Была эксплуатирована ошибка типовой confuse, которую атакующие использовали для нападений на цель до вторника patches.
Microsoft MSRC··5 мин чтения
Характеристика уязвимости была эксплуатирована в целях обострения атак до второго понедельника после выпуска patches. Аналитики CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing угрозной активностью. Компании из отрасли Технологии должны проверить правила обнаружения заражений по веб-страницам и проверить целостность резервных копий. Ключевые выводы: * Вектор атаки: Заражение за счет веб-страницы * Серьезность: КРИТИЧЕСКАЯ * Категория: ЗЕРОДЕНЬ Предлагаемые действия включают поиск угрозы в области идентификации, мониторинг вылета сети и проверку patches для известных эксплуатированных уязвимостей. — Источник: Microsoft MSRC. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Type confusion использовался в точечных атаках до Patch Tuesday.
Вектор атаки
Drive-by download
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора технологий. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
технологий
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
