Forscher haben Windows-Schwachstellen veröffentlicht, die von Microsoft ignoriert wurden – Hacker nutzen sie bereits aus.

Hacker haben die öffentlich zugĂ€ngliche Ausnutzung einer ungepatchten Windows-SicherheitsanfĂ€lligkeit genutzt, um mindestens eine Organisation anzugreifen. Der Code wurde kĂŒrzlich veröffentlicht von veröffentlichte einem unzufriedenen Sicherheitsforscher, der unter dem Pseudonym Chaotic Eclipse bekannt ist, nachdem Microsoft nicht auf seine Meldung ĂŒber die Entdeckung von Schwachstellen reagiert hat.

Forscher haben Windows-Schwachstellen veröffentlicht, die von Microsoft ignoriert wurden – Hacker nutzen sie bereits aus.

Wie berichtet TechCrunch, und Experten der Firma Huntress haben die Ausnutzung von drei Windows-SicherheitsanfĂ€lligkeiten festgestellt, die die Namen BlueHammer, UnDefend und RedSun tragen. Diese LĂŒcken betreffen den Windows Defender Antivirus und ermöglichen es Angreifern, Administratorrechte auf dem betroffenen Computer zu erlangen. Der Code zur Ausnutzung dieser Schwachstellen wurde von Chaotic Eclipse auf GitHub veröffentlicht.

„Ich habe nicht vor Microsoft geblufft und ich mache es wieder“, schrieb er. „Vielen Dank an die Leitung des MSRC, dass dies möglich wurde“, fĂŒgte Chaotic Eclipse hinzu und bezog sich auf das Microsoft Cyber Defense Response Center, das Schwachmeldungen untersucht und bearbeitet.

Derzeit hat Microsoft nur einen Patch fĂŒr eine von drei Schwachstellen – BlueHammer – veröffentlicht, dessen Behebung in dieser Woche verfĂŒgbar wurde. Die anderen beiden LĂŒcken, UnDefend und RedSun, bleiben unbehoben und stellen weiterhin eine Bedrohung fĂŒr Systeme dar. Die IdentitĂ€t der Hacker sowie ihre Ziele sind noch nicht bekannt.

John Hammond, Forscher bei Huntress, bemerkte, dass die VerfĂŒgbarkeit fertiger Angriffs-Tools den Schutz in ein ermĂŒdendes Wettrennen mit Kriminellen verwandelt. Ben Hope, ein Vertreter von Microsoft, erklĂ€rte als Antwort, dass das Unternehmen die koordinierte Offenlegung von Schwachstellen und die Behebung der Probleme vor ihrer öffentlichen Bekanntgabe unterstĂŒtzt.

Quelle:


Quelle: 3dnews.ru
Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster