Хакеры используют уязвимости Windows для атак по всему миру
Хакерские группы стали активно использовать две серьезные уязвимости в Windows, чтобы проводить масштабные вредоносные кампании. Первая из них — уязвимость нулевого дня ZDI-CAN-25373, известная с 2017 года, была выявлена только в марте 2023 года специалистами Trend Micro. Согласно их информации, данная уязвимость использовалась 11 хакерскими группировками для атак на инфраструктурные объекты в 60 странах, включая США, Канаду, Россию и Южную Корею.
Вторая уязвимость, связанная с файлами-ярлыками (.lnk), до сих пор не устранена, несмотря на попытки Microsoft. Злоумышленники могут создавать незаметные ярлыки, запускающие вредоносный код. Вместе с тем, в этом месяце китайская хакерская группа UNC-6384 использовала уязвимость CVE-2025-9491 для атак в Европе, распространяя троянское ПО PlugX.
Пользователям рекомендуется блокировать использование ярлыков из ненадежных источников, чтобы предотвратить атаки. Вторая уязвимость, CVE-2025-59287, была исправлена в последнем обновлении, но Microsoft не смогла полностью устранить проблему, что привело к новым атакам. Специалисты продолжают фиксировать инциденты, связанные с обеими уязвимостями.
