Первые патчи 2023-го: Microsoft устранила в Windows 97 дыр, включая 0-day

Первые патчи 2023-го: Microsoft устранила в Windows 97 дыр, включая 0-day

Первые патчи 2023-го: Microsoft устранила в Windows 97 дыр, включая 0-day

Специалисты Microsoft не стали тянуть после праздников, подготовив для пользователей Windows новые патчи. В этот раз разработчики устранили в общей сложности 97 проблем, одна из которых уже используется в кибератаках для обхода песочницы браузера.

На уязвимость нулевого дня (0-day) обратили внимание исследователи из антивирусной компании Avast. По их словам, успешная эксплуатация позволяет атакующим повысить права в системе и выбраться за пределы изолированной среды в браузере.

Microsoft, как обычно, не раскрывает всех подробностей проблемы, однако известно, что уязвимости присвоили идентификатор CVE-2023-21674. Индикаторы компрометации (IoC) или любые другие данные, способные помочь в выявлении бреши, пока также не раскрываются.

В корпорации отметили, что баг затрагивает компонент Windows Advanced Local Procedure Call (ALPC), а успешная эксплуатация способна привести к получению привилегий уровня SYSTEM.

Помимо этой 0-day, Microsoft призывает также не игнорировать другую дыру — CVE-2023-21549, затрагивающую службу Windows SMB Witness. Технические детали этой проблемы уже доступны любому желающему.

Для эксплуатации CVE-2023-21549 атакующему достаточно выполнить специально созданный вредоносный скрипт. В результате у злоумышленника появится возможность запустить RPC-функции, которые должны быть доступны только привилегированным аккаунтам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вместо кода из СМС — ссылка на фейк: новая уловка телефонных мошенников

Специалисты департамента Fraud Protection компании F6 выявили новый сценарий телефонного мошенничества. Теперь злоумышленники вместо привычных кодов из СМС используют ссылки на фейковые сайты, маскируясь под сотрудников госструктур или коммунальных служб.

По словам аналитиков, схема стала более сложной и персонализированной. Она начинается с безобидного сообщения — например, от «диспетчера РСО», который предлагает «проверить отопительную систему».

Такие атаки фиксировались в ноябре 2025 года, когда отопительный сезон уже шёл полным ходом.

Если пользователь откликается, ему присылают ссылку на поддельный сайт с логотипом госслужбы и просьбой «проверить адрес» или «подтвердить авторизацию». Через несколько секунд страница показывает сообщение «Авторизация успешна» — и на этом первый этап завершается.

Дальше в разговор вступает «сотрудник госсервиса». Он сообщает, что по этой ссылке якобы был выполнен вход в личный кабинет и «третьи лица получили доступ к данным». Затем пользователя пугают историями о «заявках на кредиты» и «уголовной ответственности», убеждая перевести деньги на «безопасный счёт» или передать их «курьеру для декларации».

В разговоре мошенники ведут себя максимально убедительно: могут знать часть персональных данных жертвы, давать «советы по защите аккаунта» и одновременно запугивать. Если человек начинает сомневаться, в ход идут угрозы — от «блокировки имущества» до «уголовного дела за переводы за рубеж».

По данным F6, злоумышленники используют аккаунты в мессенджерах, зарегистрированные на российские номера буквально за несколько дней до атаки.

Специалист компании F6 по противодействию финансовому мошенничеству Дмитрий Дудков отмечает, что цель преступников — полностью подавить критическое мышление жертвы.

«Мошенники действуют от имени госструктур, демонстрируют осведомлённость о человеке, проявляют мнимую заботу, а потом запугивают. Всё это — элементы психологического давления. Самая надёжная защита — не вступать в разговоры с незнакомцами и не переходить по ссылкам из мессенджеров», — говорит эксперт.

По сути, преступники заменили старый приём с кодами из СМС на новую форму обмана через ссылки. Однако цель осталась прежней — заставить человека действовать в панике и перевести деньги.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru