
es un CVE-2023-28252 (Parcheado), pero siéntete libre de usarlo para verificar cualquier software desactualizado o investigación.
Ataque CLFS - CVE-2023-28252
Desde febrero de 2022 se reportó un nuevo ransomware que parece estar utilizando una vulnerabilidad de día cero de Windows, según la investigación realizada por Trend Micro. Más información sobre este ransomware se puede encontrar en este enlace. Según el análisis de Kaspersky, el grupo de ransomware Nokoyawa ha utilizado otros exploits dirigidos al controlador del Common Log File System (CLFS) desde junio de 2022, con características similares pero distintas, todas vinculadas a un único desarrollador de exploits.
@fortra @mcafee