Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday 4 March 2024

Daglig Nyhetsbrev fra Telenor Sikkerhetssenter - 2024.03.04

Lazarus utnytter nulldagssårbarhet i AppLocker.


Lazarus utnytter nulldagssårbarhet i AppLocker

Den nordkoreanse hackergruppen Lazarus har i nylige angrep utnyttet en nulldagssårbarhet (CVE-2024-21338) i AppLocker. Gjennom utnyttelse av sårbarheten kunne angripere oppnå nødvendige privilegier for å manipulere Windows kernel direkte i en oppdatert versjon av deres såkalte FudModule rootkit. Avast rapporterer om substantielle forbedringer sammenlignet med tidligere versjoner, og uttaler at teknikkene Lazarus nå benytter seg av er mer sofisikert enn tidligere. Microsoft har patchet sårbarheten i sin Februar 2024 Patch Tuesday.

Sårbarheter:

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>