Hacker haben die öffentlich zugĂ€ngliche Ausnutzung einer ungepatchten Windows-SicherheitsanfĂ€lligkeit genutzt, um mindestens eine Organisation anzugreifen. Der Code wurde kĂŒrzlich veröffentlicht von veröffentlichte einem unzufriedenen Sicherheitsforscher, der unter dem Pseudonym Chaotic Eclipse bekannt ist, nachdem Microsoft nicht auf seine Meldung ĂŒber die Entdeckung von Schwachstellen reagiert hat.

Wie berichtet TechCrunch, und Experten der Firma Huntress haben die Ausnutzung von drei Windows-SicherheitsanfĂ€lligkeiten festgestellt, die die Namen BlueHammer, UnDefend und RedSun tragen. Diese LĂŒcken betreffen den Windows Defender Antivirus und ermöglichen es Angreifern, Administratorrechte auf dem betroffenen Computer zu erlangen. Der Code zur Ausnutzung dieser Schwachstellen wurde von Chaotic Eclipse auf GitHub veröffentlicht.
âIch habe nicht vor Microsoft geblufft und ich mache es wiederâ, schrieb er. âVielen Dank an die Leitung des MSRC, dass dies möglich wurdeâ, fĂŒgte Chaotic Eclipse hinzu und bezog sich auf das Microsoft Cyber Defense Response Center, das Schwachmeldungen untersucht und bearbeitet.
Derzeit hat Microsoft nur einen Patch fĂŒr eine von drei Schwachstellen â BlueHammer â veröffentlicht, dessen Behebung in dieser Woche verfĂŒgbar wurde. Die anderen beiden LĂŒcken, UnDefend und RedSun, bleiben unbehoben und stellen weiterhin eine Bedrohung fĂŒr Systeme dar. Die IdentitĂ€t der Hacker sowie ihre Ziele sind noch nicht bekannt.
John Hammond, Forscher bei Huntress, bemerkte, dass die VerfĂŒgbarkeit fertiger Angriffs-Tools den Schutz in ein ermĂŒdendes Wettrennen mit Kriminellen verwandelt. Ben Hope, ein Vertreter von Microsoft, erklĂ€rte als Antwort, dass das Unternehmen die koordinierte Offenlegung von Schwachstellen und die Behebung der Probleme vor ihrer öffentlichen Bekanntgabe unterstĂŒtzt.
Quelle:
Quelle: 3dnews.ru
