Вторник патчей: Microsoft устранила 0-day в Windows CSRSS и ещё 84 дыры

Вторник патчей: Microsoft устранила 0-day в Windows CSRSS и ещё 84 дыры

Вторник патчей: Microsoft устранила 0-day в Windows CSRSS и ещё 84 дыры

Microsoft выпустила июльский набор патчей и советует всем как можно быстрее установить его, ведь он устраняет уязвимость нулевого дня. Выявленная 0-day позволяет повысить права в операционной системе Windows.

Самая опасная брешь из набора отслеживается под идентификатором CVE-2022-22047 и затрагивает подсистему Client/Server Runtime (csrss.exe). По шкале CVSS проблема получила 7,8 балла.

«Злоумышленник, которому удастся использовать уязвимость в атаке, сможет получить права уровня SYSTEM», — пишет Microsoft в уведомлении.

Пока корпорация не раскрывает подробности кибератак, в которых эксплуатируется эта 0-day. Техногигант также не предоставил индикаторы компрометации (IOC), которые бы помогли ИБ-специалистам проверить и установить факт взлома систем.

Кроме CVE-2022-22047, патчи получили ещё 84 дыры в экосистеме Windows. Тем не менее, согласно замечаниям Zero Day Initiative (ZDI), разработчики не исправили ни одного бага, найденного на мероприятии Pwn2Own. Напомним, что в ходе соревнования для хакеров исследователи продемонстрировали эксплуатацию уязвимостей в Windows 11 и Microsoft Teams.

Из устранённых 84 дыр четыре получили критическую степень опасности. Выявленные проблемы затрагивают Microsoft Office, BitLocker, Microsoft Defender, Windows Azure и Windows Windows Hyper-V.

У создателей даркнет-площадки Hydra арестовали имущество на 2,5 млрд руб.

По делу о даркнет-площадке Hydra суды арестовали имущество на сумму более 2,5 млрд рублей. Об этом сообщил глава МВД Владимир Колокольцев. Речь идёт о расследовании в отношении руководителей и участников крупнейшего в России онлайн-маркета по продаже наркотиков. Кроме того, в доход государства изъяли активы одного из организаторов Hydra: 39 объектов недвижимости в Москве, а также автомобиль премиум-класса.

По словам министра, фигурантам дела вменяется пособничество незаконному обороту наркотиков.

Как уточнили в МВД, сама площадка представляла собой разветвлённую структуру — в неё входили не менее 15 подразделений. Все расчёты велись в криптовалюте, а полученные преступные доходы выводились через криптообменники и специальные сервисы-«миксеры», предназначенные для запутывания следов транзакций.

Отдельно Колокольцев рассказал о деле одного из ключевых организаторов Hydra. Его обвиняют в отмывании более 1 млрд рублей. По версии следствия, с 2015 по 2024 год он был причастен как минимум к 500 эпизодам сбыта наркотиков. Сейчас обвиняемый находится под арестом и знакомится с материалами дела, после чего оно будет передано в суд.

Напомним, Hydra была ликвидирована в 2022 году в результате совместной операции ФСБ России и полиции. В 2024 году одного из организаторов площадки, Станислава Моисеева, приговорили к пожизненному лишению свободы.

Ещё 15 участников получили сроки от 8 до 23 лет колонии строгого и особого режима. А в октябре 2025 года в Ярославле к 21 году лишения свободы приговорили системного администратора даркнет-площадки Бориса Губко.

RSS: Новости на портале Anti-Malware.ru