Uurija avaldas Windowsi haavatavused, mida Microsoft eiras — kurjategijad kasutavad neid juba Ă€ra

HĂ€kkerid kasutasid internetti lekkinud Windowsi turvaaugu koodi vĂ€hemalt ĂŒhe organisatsiooni rĂŒndamiseks. Kood ilmus hiljuti avaldas rahulolematud kĂŒberturbeuurijad nimega Chaotic Eclipse, pĂ€rast seda, kui Microsoft ei reageerinud tema teatele haavatavustest.

Uurija avaldas Windowsi haavatavused, mida Microsoft eiras — kurjategijad kasutavad neid juba Ă€ra

Kuidas teatas TechCrunch, ettevÔtte Huntress spetsialistid tuvastasid kolme Windowsi haavatavust, milleks on BlueHammer, UnDefend ja RedSun. Need tÔrked mÔjutavad Windows Defenderi viirusetÔrjet ja vÔimaldavad kurjategijatel saada administraatori Ôigusi rikutud arvutisse. Koodi nende haavatavuste Àra kasutamiseks avaldas Chaotic Eclipse GitHubis.

„Ma ei bluffinud Microsofti ees ja teen seda jĂ€lle,“ kirjutas ta. „Suur tĂ€nu MSRC juhtkonnale, et see vĂ”imalikuks sai,“ lisas Chaotic Eclipse, viidates Microsofti kĂŒberrĂŒnnakute reageerimise keskusele, mis uurib ja töötleb haavatavuste teateid.

Praegu on Microsoft vĂ€lja andnud patĆĄi ainult ĂŒhe kolme haavatavuse jaoks - BlueHammer, mille parandamine sai kĂ€tte sellel nĂ€dalal. ÜlejÀÀnud kaks auku, UnDefend ja RedSun, jÀÀvad lahendamata, jĂ€tkates sĂŒsteemide ohustamist. Kuberkurjategijate identiteedid ja nende sihtmĂ€rgid on endiselt teadmata.

John Hammond, uurija ettevÔttest Huntress, tuletas meelde, et valmisolekute tööriistade kergesti kÀttesaadavus muudab kaitse vÀsitavaks vÔidusÔiduks kurjategijatega. Microsofti esindaja Ben Hope vastas, et ettevÔte toetab haavatavuste koordineeritud avalikustamist ja probleemide lahendamist enne nende avalikku vÀljakuulutamist.

Allikas:


Allikas: 3dnews.ru
Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster