В августе трендовыми стали бреши в LiteSpeed Cache и продуктах Microsoft

В августе трендовыми стали бреши в LiteSpeed Cache и продуктах Microsoft

В августе трендовыми стали бреши в LiteSpeed Cache и продуктах Microsoft

Positive Technologies представила самые трендовые уязвимости за август. Пять наиболее опасных брешей относятся к продуктам Microsoft, одна – касается плагина LiteSpeed Cache для системы управления контентом WordPress.

Все эти уязвимости либо уже эксплуатируются злоумышленниками, либо могут быть задействованы ими в ближайшее время.

Для составления перечня трендовых уязвимостей эксперты Positive Technologies собирают и анализируют информацию из различных источников: баз уязвимостей и эксплойтов, бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов, публичных репозиториев кода.

Также выявлять такие недостатки в инфраструктуре компании помогает система управления уязвимостями MaxPatrol VM.

  • CVE-2024-38077 (критически опасная уязвимость, оценка по CVSS — 9,8). Уязвимость в службе лицензирования удаленных рабочих столов Windows Remote Desktop Licensing Service (RDLS) позволяет злоумышленнику отправить специально сформированное сообщение, которое вызывает переполнение буфера в RDLS и приводит к возможности осуществить удаленное выполнение кода. При эксплуатации данной уязвимости киберпреступник может получить полный контроль над системой или ее отдельными компонентами, внедрить вредоносное ПО, нарушить работу узла или похитить конфиденциальные данные. Уязвимость потенциально затрагивают около миллиарда устройств, ее последствия могут коснуться всех пользователей устаревших версий Windows.
  • CVE-2024-38213 (средний уровень опасности, оценка по CVSS — 6,5). Позволяет злоумышленникам обойти функцию безопасности Mark of the Web (MotW) и распространять вредоносные программы под видом легитимных установщиков. В результате пользователи могли запускать опасные файлы, не подозревая о рисках, поскольку защитные механизмы Windows не активировались.
  • CVE-2024-38106 (высокий уровень опасности, оценка по CVSS — 7,0). Данная уязвимость повышения привилегий в ядре Windows связана с использованием небезопасных механизмов обработки аутентификационных данных в памяти операционной системы. Эксплуатация уязвимости может позволить нарушителю повысить привилегии до уровня SYSTEM и получить полный контроль над узлом.
  • CVE-2024-38193 (высокий уровень опасности, оценка по CVSS — 7,8), уязвимость повышения привилегий драйвера Ancillary Function (AFD.sys). Ее эксплуатация может позволить нарушителю повысить свои привилегии до уровня SYSTEM и продолжить развитие атаки. Согласно данным Gen Digital, производителя антивирусов Avira и Avast, уязвимость активно эксплуатирует группировка Lazarus. Чтобы избежать обнаружения, они задействуют руткит Fudmodule, который отключает функции мониторинга Windows и тем самым нейтрализует EDR и аналогичные ИБ-продукты.
  • CVE-2024-38107 (высокий уровень опасности, оценка по CVSS — 7,8). Уязвимость Power Dependency Coordinator (pdc.sys), приводящая к повышению привилегий. Ее эксплуатация позволяет злоумышленнику повысить привилегии до уровня System, для этого достаточно получить локальный доступ. Весь процесс атаки происходит без участия самого пользователя. Несмотря на необходимость в локальном доступе, уязвимость активно эксплуатировалась как 0-day до выпуска обновлений безопасности. Для защиты необходимо скачать обновления безопасности на официальных страницах Microsoft.
  • CVE-2024-28000 (критически опасная уязвимость, оценка по CVSS — 9,8) затрагивает более пяти миллионов сайтов на WordPress CMS с установленным плагином LiteSpeed Cache. Воспользовавшись ею, неаутентифицированный злоумышленник может удаленно получить права администратора. Имея полный контроль над сайтом, атакующий может сделать его недоступным, разместить там неправомерную информацию, а также повредить или украсть важные данные.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кибератаки в России выросли на 73%: чаще всего били по телекому и медиа

Специалисты RED Security проанализировали статистику кибератак за первые три квартала 2025 года. С января по сентябрь было зафиксировано более 105 тысяч инцидентов, из них около 20 тысяч — высокой критичности. Такие атаки могли привести к остановке работы компаний или крупным финансовым потерям.

Самым напряжённым оказался третий квартал. С июля по сентябрь эксперты зарегистрировали свыше 42 тысяч атак — это почти 40% всех инцидентов за год и на 73% больше, чем за тот же период в 2024 году. Только в августе зафиксировали 17 тысяч угроз, что стало максимальным показателем с начала года.

Наиболее часто злоумышленники атаковали телекоммуникационные компании, обогнавшие по количеству инцидентов промышленность. В тройку наиболее атакуемых сфер также вошли финансовый и ИТ-секторы. Эти направления особенно привлекательны для злоумышленников из-за высокой ценности данных и возможности быстро монетизировать успешные атаки.

Сильнее всего выросло число атак на медиаотрасль — на 43% по сравнению с прошлым годом, почти до 9 тысяч случаев. В том числе активно атаковали сферу развлечений: онлайн- и офлайн-кинотеатры, концертные площадки и сайты продажи билетов.

С начала года на эти ресурсы пришлось более 2,5 тысяч DDoS-атак. Эксперты считают, что подобные действия направлены не столько на получение выгоды, сколько на создание информационного шума и общественного резонанса.

Одновременно снизилась активность киберпреступников против предприятий промышленности, энергетики и HoReCa. По сравнению с прошлым годом число атак на промышленный сектор сократилось примерно втрое, однако отрасль всё ещё входит в четвёрку самых популярных целей. При этом количество массовых и простых атак уменьшилось, а вот сложные таргетированные операции (APT), нацеленные на конкретные предприятия, продолжают расти.

Эксперты объясняют рост общего числа атак сразу несколькими факторами. С одной стороны, ускоряется цифровизация экономики, а значит — увеличивается количество потенциальных точек входа. С другой — сохраняется политическая мотивация кибергрупп, которые всё чаще атакуют российские компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru