Sfruttamento Zero-Day in Windows Common Log File System (CLFS)

CVE-2024-49138 è una vulnerabilità zero-day nel driver Windows Common Log File System (CLFS), che consente agli attaccanti di elevare i privilegi fino al livello SYSTEM. Questa falla attivamente sfruttata, con un punteggio CVSS di 7.8, deriva da una convalida impropria dei dati all’interno di CLFS, che supporta i servizi di registrazione per le operazioni in modalità utente e kernel.

Gli operatori di ransomware hanno utilizzato sempre più frequentemente le vulnerabilità di elevazione dei privilegi di CLFS per eseguire campagne rapide e distruttive, abilitando il movimento laterale, il furto di dati, la cifratura e l’estorsione. La vulnerabilità è attualmente sfruttata e la sua inclusione nel catalogo delle Vulnerabilità Conosciute Sfruttate della Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti evidenzia l’urgenza di adottare misure di mitigazione.

Data 2024-12-16 15:00:20
Informazioni Trending, Fix Available, Active Exploitation

Riassunto tecnico

Questa vulnerabilità consente agli attaccanti di sfruttare le API di Windows per manipolare o corrompere i file di log di CLFS, portando potenzialmente all’elevazione dei privilegi a livello SYSTEM. Sebbene i dettagli tecnici precisi rimangano limitati, la causa principale sembra essere legata a una convalida inadeguata dei dati di input all’interno di CLFS.

Gli attaccanti che sfruttano questa falla possono bypassare i permessi standard dell’utente, compromettendo di fatto l’intero sistema. Se combinata con una vulnerabilità di esecuzione di codice da remoto (RCE), l’impatto può estendersi al controllo totale del sistema, mettendo a rischio tutti i dati, processi e configurazioni.

Raccomandazioni

Aggiornare immediatamente: Applicare le ultime patch di sicurezza fornite da Microsoft per CVE-2024-49138 al fine di mitigare la vulnerabilità.

Vuoi garantire la massima sicurezza informatica alla tua azienda? ISGroup SRL è qui per aiutarti con soluzioni di cyber security su misura per la tua azienda.

Vuoi che gestiamo tutto noi per te? Il servizi di Virtual CISO e di gestione delle vulnerabilità sono perfetti per la tua organizzazione.

Hai già le idee chiare su quello che ti serve? Esplora i nostri servizi di:

E molto altro. Proteggi la tua azienda con i migliori esperti di cybersecurity!