Source |
The Hacker News |
Identifiant |
8672700 |
Date de publication |
2025-05-07 16:14:00 (vue: 2025-05-07 11:07:18) |
Titre |
Jouez à Ransomware exploité Windows CVE-2025-29824 comme zéro jour pour briser l'organisation américaine Play Ransomware Exploited Windows CVE-2025-29824 as Zero-Day to Breach U.S. Organization |
Texte |
Les acteurs de la menace avec des liens vers la famille des ransomwares de jeu ont exploité un défaut de sécurité récemment corrigé dans Microsoft Windows en tant que zéro-jour dans le cadre d'une attaque ciblant une organisation sans nom aux États-Unis.
L'attaque, selon l'équipe Symantec Threat Hunter, qui fait partie de Broadcom, a exploité le CVE-2025-29824, un défaut d'escalade du privilège dans le pilote du système de fichiers journaux (CLFS). Il a été corrigé par
Threat actors with links to the Play ransomware family exploited a recently patched security flaw in Microsoft Windows as a zero-day as part of an attack targeting an unnamed organization in the United States.
The attack, per the Symantec Threat Hunter Team, part of Broadcom, leveraged CVE-2025-29824, a privilege escalation flaw in the Common Log File System (CLFS) driver. It was patched by |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2025 29824 actors attack breach broadcom clfs common cve day driver escalation exploited family file flaw hunter leveraged links log microsoft organization part patched per play privilege ransomware recently security states symantec system targeting team threat united unnamed windows zero |
Tags |
Ransomware
Vulnerability
Threat
|
Stories |
|
Move |
|