• XSS.stack #1 – первый литературный журнал от юзеров форума

Эксплуатация CVE-2025-29824 была обнаружена в "дикой природе"

varwar

El Diff
Забанен
Регистрация
12.11.2020
Сообщения
1 383
Решения
5
Реакции
1 537
Пожалуйста, обратите внимание, что пользователь заблокирован
Уязвимость в clfs.sys из апрельского вторника патчей.

 
“Can Leak Full SYSTEM”
Microsoft’s new rule: “need SeDebugPrivilege before you can ask too many questions”: blocked the exploit before they even knew it existed. Security by serendipity: the defender’s equivalent of tripping over a banana peel + kicking the grenade back at the attacker.
 
Symantec сообщила, что по крайней мере еще одна группа использовала CVE-2025-29824. Подразделение по анализу угроз обнаружило использование уязвимости против организации в US.

В инциденте, замеченном Symantec, хакеры, воспользовались уязвимостью Cisco ASA для первоначального доступа, а затем переместились по сети в горизонтальном направлении, прежде чем развернуть эксплойт для CVE-2025-29824. Эксплуатация уязвимости отличается от перевого случая (подробнее в отчете).
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх