Изображение: recraft Корпорация Microsoft подтвердила, что недавно устранённая брешь в безопасности общей файловой системы журналов Windows (CLFS) до своего закрытия активно использовалась хакерами в рамках целевых атак. Злоумышленники применяли этот уязвимый участок как средство незаметного проникновения, распространяя программы-вымогатели через сложную цепочку заражения. По информации Microsoft, мишенями атак стали компании из разных секторов и стран. Под удар попали структуры, занимающиеся информационными технологиями и недвижимостью в Соединённых Штатах, финансовые организации Венесуэлы, испанская фирма-разработчик программного обеспечения и представители розничной торговли в Саудовской Аравии. Речь идёт о CVE-2025-29824 — уязвимости, связанной с повышением привилегий в CLFS. Она давала возможность получить доступ к системным правам и была устранена в рамках обновления безопасности, выпущенного Microsoft в апреле 2025 года. Аналитики компании зафиксировали активное использование эт