Изследовател разкри уязвимости в Windows, които Microsoft е игнорирала — хакерите вече ги използват

Хакерите използваха публикувания в мрежата код на неизправена уязвимост в Windows, за да атакуват най-малко една организация. Кодът беше публикуван наскоро публикувал недоволен изследовател по сигурността, известен под псевдонима Chaotic Eclipse, след като Microsoft не реагира на съобщението му за откритите уязвимости.

Изследовател разкри уязвимости в Windows, които Microsoft е игнорирала — хакерите вече ги използват

Както съобщава Bloomberg, специалистите от компанията Huntress установиха използването на три уязвимости в Windows, наречени BlueHammer, UnDefend и RedSun. Тези пропуски засягат антивируса Windows Defender и позволяват на злонамерени лица да получат администраторски права на засегнатия компютър. Кодът за експлоатиране на тези уязвимости беше публикуван от Chaotic Eclipse в GitHub.

„Не блъфирах пред Microsoft и го правя отново“, написа той. „Огромно благодаря на ръководството на MSRC за това, че стана възможно“, добави Chaotic Eclipse, имайки предвид Центъра за реагиране на кибератаки на Microsoft, който разследва и обработва съобщения за уязвимости.

В момента Microsoft е пуснала пач само за една от трите уязвимости — BlueHammer, поправката за която стана налична тази седмица. Останалите две пропуски, UnDefend и RedSun, остават неуспокоени, продължавайки да представляват заплаха за системите. Личностите на самите хакери и техните цели все още не са установени.

Джон Хаммонд (John Hammond), изследовател от Huntress, отбеляза, че наличието на готови инструменти за атаки превръща защитата в изтощителна гонка с престъпниците. Представителят на Microsoft Бен Хоуп (Ben Hope) в отговор каза, че компанията подкрепя координираното разкриване на уязвимости и решаването на проблеми преди публичното им разкриване.

Източник:


Източник: 3dnews.ru
Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster