Анализ уязвимости в Windows: как киберпреступники используют легальные драйверы для атак
За последние 10 лет мы видели множество способов, которыми злоумышленники обходят защитные механизмы операционных систем. Но в последнее время появился новый тренд — использование подписанных легальных драйверов для вредоносной деятельности. Сегодня разберём свежий пример такой атаки и объясним, почему это опасно. Недавно специалисты по кибербезопасности обнаружили, что злоумышленники активно эксплуатируют уязвимость (CVE-2024-21338) в драйвере appid.sys, который является частью механизма AppLocker в Windows...