Source |
The Hacker News |
Identifiant |
8560131 |
Date de publication |
2024-08-19 12:35:00 (vue: 2024-08-19 07:17:59) |
Titre |
Microsoft Patches Flaw Zero-Day exploitée par le groupe de Lazarus de la Corée du Nord Microsoft Patches Zero-Day Flaw Exploited by North Korea\\'s Lazarus Group |
Texte |
Une faille de sécurité nouvellement corrigée à Microsoft Windows a été exploitée en tant que groupe zéro-jour par Lazarus, un acteur prolifique parrainé par l'État affilié à la Corée du Nord.
La vulnérabilité de sécurité, suivie sous le nom de CVE-2024-38193 (score CVSS: 7.8), a été décrite comme un bug d'escalade de privilège dans le pilote de fonction auxiliaire Windows (AFD.SYS) pour Winsock.
"Un attaquant qui a réussi à exploiter cela
A newly patched security flaw in Microsoft Windows was exploited as a zero-day by Lazarus Group, a prolific state-sponsored actor affiliated with North Korea.
The security vulnerability, tracked as CVE-2024-38193 (CVSS score: 7.8), has been described as a privilege escalation bug in the Windows Ancillary Function Driver (AFD.sys) for WinSock.
"An attacker who successfully exploited this |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 38193 actor afd affiliated ancillary attacker been bug cve cvss day described driver escalation exploited flaw function group has korea lazarus microsoft newly north patched patches privilege prolific score: security sponsored state successfully sys tracked vulnerability who windows winsock zero |
Tags |
Vulnerability
Threat
|
Stories |
APT 38
|
Move |
|