Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ слил уязвимости Windows, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π»Π° Microsoft β€” Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠΆΠ΅ ΠΈΡ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚

Π₯Π°ΠΊΠ΅Ρ€Ρ‹ воспользовались Π²Ρ‹Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΌ Π² Π‘Π΅Ρ‚ΡŒ ΠΊΠΎΠ΄ΠΎΠΌ нСисправлСнной уязвимости Windows для Π°Ρ‚Π°ΠΊΠΈ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Π½Π° ΠΎΠ΄Π½Ρƒ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ. Код Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π» Π½Π΅Π΄ΠΎΠ²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ бСзопасности, извСстный ΠΏΠΎΠ΄ псСвдонимом Chaotic Eclipse, послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Microsoft Π½Π΅ ΠΎΡ‚Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π»Π° Π½Π° Π΅Π³ΠΎ сообщСниС ΠΎΠ± ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ уязвимостСй.

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ слил уязвимости Windows, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π»Π° Microsoft β€” Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠΆΠ΅ ΠΈΡ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚

Как сообщаСт TechCrunch, спСциалисты ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Huntress зафиксировали использованиС Ρ‚Ρ€Ρ‘Ρ… уязвимостСй Windows, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠΈΡ… названия BlueHammer, UnDefend ΠΈ RedSun. Π”Π°Π½Π½Ρ‹Π΅ Π±Ρ€Π΅ΡˆΠΈ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‚ антивирус Windows Defender ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²Π° администратора Π½Π° ΠΏΠΎΡ€Π°ΠΆΡ‘Π½Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. Код для эксплуатации этих уязвимостСй Π±Ρ‹Π» ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ Chaotic Eclipse Π½Π° GitHub.

Β«Π― Π½Π΅ Π±Π»Π΅Ρ„ΠΎΠ²Π°Π» ΠΏΠ΅Ρ€Π΅Π΄ Microsoft, ΠΈ я дСлаю это снова, β€” написал ΠΎΠ½. β€” ΠžΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ спасибо руководству MSRC Π·Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ это стало Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌΒ», β€” Π΄ΠΎΠ±Π°Π²ΠΈΠ» Chaotic Eclipse, имСя Π² Π²ΠΈΠ΄Ρƒ Π¦Π΅Π½Ρ‚Ρ€ рСагирования Π½Π° ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ Microsoft, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ расслСдуСт ΠΈ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ сообщСния ΠΎΠ± уязвимостях.

На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Microsoft выпустила ΠΏΠ°Ρ‚Ρ‡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· Ρ‚Ρ€Ρ‘Ρ… уязвимостСй β€” BlueHammer, исправлСниС для ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ стало доступно Π½Π° этой Π½Π΅Π΄Π΅Π»Π΅. ΠžΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π²Π΅ Π±Ρ€Π΅ΡˆΠΈ, UnDefend ΠΈ RedSun, ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ нСустранёнными, продолТая ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ для систСм. Личности самих Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΡ… Ρ†Π΅Π»ΠΈ ΠΏΠΎΠΊΠ° Π½Π΅ установлСны.

Π”ΠΆΠΎΠ½ Π₯эммонд (John Hammond), ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΈΠ· Huntress, ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ», Ρ‡Ρ‚ΠΎ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ Π³ΠΎΡ‚ΠΎΠ²Ρ‹Ρ… инструмСнтов для Π°Ρ‚Π°ΠΊ ΠΏΡ€Π΅Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π² ΠΈΠ·ΠΌΠ°Ρ‚Ρ‹Π²Π°ΡŽΡ‰ΡƒΡŽ Π³ΠΎΠ½ΠΊΡƒ с прСступниками. ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚Π΅Π»ΡŒ Microsoft Π‘Π΅Π½ Π₯ΠΎΡƒΠΏ (Ben Hope) Π² ΠΎΡ‚Π²Π΅Ρ‚ заявил, Ρ‡Ρ‚ΠΎ компания ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ скоординированноС раскрытиС уязвимостСй ΠΈ устранСниС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π΄ΠΎ ΠΈΡ… ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ раскрытия.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ:


Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru