Краткое содержание
Обнаружена 0-day-уязвимость в службе Remote Access Connection Manager (RasMan) Windows, позволяющая вызывать отказ в обслуживании и повышение привилегий; официального патча Microsoft пока нет, но Acros Security выпустила временное исправление на платформе 0patch.
Темы
кибербезопасность
уязвимости
Windows
Теги
windows
vulnerability
0-day
rasman
security
patch
0patch
microsoft
Упомянутые сущности
Microsoft
Acros Security
0patch
RasMan
Полный текст
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патчВ Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования отказа в обслуживании и дальнейших атак с повышением привилегий. Пока разработчики Microsoft еще не выпустили официальный патч, но специалисты Acros Security уже подготовили бесплатное временное исправление на своей платформе 0patch.https://xakep.ru/2025/12/15/rasman-flaw/
Другие посты из xakep_ru
xakep_ru
2025-12-10T18:05:21+00:00
Северокорейские хакеры используют уязвимость React2Shell для установки малвари EtherRAT, которая применяет смарт-контракты Ethereum для C2-связи и закрепляется в Linux-системах.
Читать