
é um CVE-2023-28252 (Corrigido), mas sinta-se à vontade para usá-lo para verificar qualquer software desatualizado ou pesquisa
Ataque CLFS - CVE-2023-28252
Desde fevereiro de 2022 foi relatado um novo ransomware que parece estar usando uma vulnerabilidade de dia zero do Windows, de acordo com a pesquisa conduzida pela Trend Micro. Mais informações sobre este ransomware podem ser encontradas neste link. De acordo com a análise da Kaspersky, o grupo de ransomware Nokoyawa tem usado outras explorações visando o driver do Common Log File System ( CLFS ) desde junho de 2022, com características semelhantes, mas distintas, todas ligadas a um único desenvolvedor de explorações.
@fortra @mcafee