xaker

Microsoft: ATP28 эксплуатировала баг в Windows Print Spooler несколько лет

  • четверг, 25 апреля 2024 г. в 00:00:17
https://xakep.ru/2024/04/24/atp28-gooseegg/
Компания Microsoft сообщила, что группировка APT28 использовала уязвимость CVE-2022-38028 в Windows Print Spooler для повышения привилегий и кражи учетных данных с помощью ранее неизвестного инструмента GooseEgg. Примечательно, что атаки происходили «по крайней мере с июня 2020 года, а возможно, даже с апреля 2019 года», хотя уязвимость исправили только в конце 2022 года.