Как стать автором
Обновить

Уязвимость Windows Print Spooler продолжает использоваться хакерами в атаках

Время на прочтение1 мин
Количество просмотров1.6K

На сайте агентства кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) появилось предупреждение о трех уязвимостях. Одна из них — CVE-2022-22718 — находится в компоненте службе печати Windows Print Spooler.

8 февраля 2022 года Microsoft уже устранила 4 уязвимости, связанные с повышением прав, в которые входила брешь в Windows Print Spooler. Но, по словам CISA, уязвимость в службе печати всё ещё активно эксплуатируется хакерами в атаках. Она получила оценку в 7,8 балла из 10 по шкале CVSS. Возможно, атакованные с помощью этой уязвимости жертвы не скачали февральское обновление, поэтому были взломаны. Также, может быть, злоумышленники проникли до установки обновления, просто не давали себе знать, поэтому установка обновления никак не помогла скомпрометированным устройствам и сетям. Найденные уязвимости не дают понимания, куда проникли хакеры, а куда нет, только факт наличия проблемы и возможности ее использования.

CISA добавило CVE-2022-22718 в список известных эксплуатируемых уязвимостей и требует от других агентств Федеральной гражданской исполнительной власти (FCEB) исправить ее с остальными двумя до 10 мая 2022 года. 

Теги:
Хабы:
Всего голосов 5: ↑5 и ↓0+5
Комментарии0

Другие новости

Истории

Работа

Ближайшие события

19 августа – 20 октября
RuCode.Финал. Чемпионат по алгоритмическому программированию и ИИ
МоскваНижний НовгородЕкатеринбургСтавропольНовосибрискКалининградПермьВладивостокЧитаКраснорскТомскИжевскПетрозаводскКазаньКурскТюменьВолгоградУфаМурманскБишкекСочиУльяновскСаратовИркутскДолгопрудныйОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
10 – 11 октября
HR IT & Team Lead конференция «Битва за IT-таланты»
МоскваОнлайн
25 октября
Конференция по росту продуктов EGC’24
МоскваОнлайн
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн