Hacker haben die öffentlich zugängliche Ausnutzung einer ungepatchten Windows-Sicherheitsanfälligkeit genutzt, um mindestens eine Organisation anzugreifen. Der Code wurde kürzlich veröffentlicht von veröffentlichte einem unzufriedenen Sicherheitsforscher, der unter dem Pseudonym Chaotic Eclipse bekannt ist, nachdem Microsoft nicht auf seine Meldung über die Entdeckung von Schwachstellen reagiert hat.

Wie berichtet TechCrunch, und Experten der Firma Huntress haben die Ausnutzung von drei Windows-Sicherheitsanfälligkeiten festgestellt, die die Namen BlueHammer, UnDefend und RedSun tragen. Diese Lücken betreffen den Windows Defender Antivirus und ermöglichen es Angreifern, Administratorrechte auf dem betroffenen Computer zu erlangen. Der Code zur Ausnutzung dieser Schwachstellen wurde von Chaotic Eclipse auf GitHub veröffentlicht.
„Ich habe nicht vor Microsoft geblufft und ich mache es wieder“, schrieb er. „Vielen Dank an die Leitung des MSRC, dass dies möglich wurde“, fügte Chaotic Eclipse hinzu und bezog sich auf das Microsoft Cyber Defense Response Center, das Schwachmeldungen untersucht und bearbeitet.
Derzeit hat Microsoft nur einen Patch für eine von drei Schwachstellen – BlueHammer – veröffentlicht, dessen Behebung in dieser Woche verfügbar wurde. Die anderen beiden Lücken, UnDefend und RedSun, bleiben unbehoben und stellen weiterhin eine Bedrohung für Systeme dar. Die Identität der Hacker sowie ihre Ziele sind noch nicht bekannt.
John Hammond, Forscher bei Huntress, bemerkte, dass die Verfügbarkeit fertiger Angriffs-Tools den Schutz in ein ermüdendes Wettrennen mit Kriminellen verwandelt. Ben Hope, ein Vertreter von Microsoft, erklärte als Antwort, dass das Unternehmen die koordinierte Offenlegung von Schwachstellen und die Behebung der Probleme vor ihrer öffentlichen Bekanntgabe unterstützt.
Quelle:
Quelle: 3dnews.ru
