- Регистрация
- 26.10.16
- Сообщения
- 2,246
- Онлайн
- 42д 6ч 53м
- Сделки
- 251
- Нарушения
- 0 / 0
Этим же недостатком безопасности ранее воспользовалась группа кибервымогателей Play в кибератаке на крупного провайдера облачных услуг Rackspace. Ошибка использовалась для доставки нескольких инструментов, включая Plink и AnyDesk, для получения удаленного доступа к зараженным серверам.
Microsoft выпустила обновления безопасности для устранения этой ошибки в ноябре 2022 года и предоставила своим клиентам информацию о защите от этого метода атаки. Кроме того, CISA добавило эту ошибку в свой Каталог известных эксплуатируемых уязвимостей (KEV).