
Es ist ein CVE-2023-28252 (gepatcht), aber Sie können es gerne verwenden, um veraltete Software zu überprüfen oder zu forschen
CLFS-Angriff - CVE-2023-28252
Seit Februar 2022 wird eine neue Ransomware gemeldet, die offenbar eine Windows-0-Day-Sicherheitslücke ausnutzt, so die Forschung von Trend Micro. Weitere Informationen zu dieser Ransomware finden Sie unter diesem Link. Laut Analyse von Kaspersky hat die Nokoyawa-Ransomware-Gruppe seit Juni 2022 andere Exploits eingesetzt, die auf den Common Log File System (CLFS)-Treiber abzielen, mit ähnlichen, aber unterschiedlichen Merkmalen, die alle mit einem einzigen Exploit-Entwickler in Verbindung gebracht werden.
@fortra @mcafee