Uurija avaldas Windowsi haavatavused, mida Microsoft ignoreeris — hĂ€kkerid kasutavad neid juba Ă€ra.

HĂ€kkerid kasutasid Internetis avaldatud Windowsi avatud turvaauku rĂŒnnakuks vĂ€hemalt ĂŒhte organisatsiooni. Kood ilmus hiljuti avalikustas rahulolematu kĂŒberuurija, kes on tuntud pseudonĂŒĂŒmi Chaotic Eclipse all, pĂ€rast seda, kui Microsoft ei reageerinud tema teatele leitud turvaaukudest.

Uurija avaldas Windowsi haavatavused, mida Microsoft ignoreeris — hĂ€kkerid kasutavad neid juba Ă€ra.

Kuidas teatab TechCrunch, Huntressi spetsialistid on tuvastanud kolme Windowsi haavatavuse kasutamist, mille nimeks on BlueHammer, UnDefend ja RedSun. Need vead mÔjutavad Windows Defenderi viirusetÔrjet ja vÔimaldavad kurjategijatel saavutada administraatori Ôigused nakatunud arvutis. Kood nende haavatavuste Àrakasutamiseks avaldas Chaotic Eclipse GitHubis.

„Ma ei bluffinud Microsofti ees ja ma teen seda jĂ€lle, – kirjutas ta. – Suur tĂ€nu MSRC juhtkonnale, et see oli vĂ”imalik,” lisas Chaotic Eclipse, viidates Microsofti kĂŒberrĂŒnnakute reageerimiskeskusele, mis uurib ja kĂ€sitleb teadeteturbavadusi.

Praegu on Microsoft vĂ€lja andnud plaastri ainult ĂŒhe kolmest haavatavusest — BlueHammer, mille parandamine on saadaval alates sellest nĂ€dalast. ÜlejÀÀnud kaks viga, UnDefend ja RedSun, jÀÀvad lahendamata, jĂ€tkates sĂŒsteemide ohustamist. HĂ€kkerite isikute ja nende sihtmĂ€rkide kohta pole siiani teavet.

John Hammond, Huntressi uurija, mĂ€rkis, et valmisoleku tööriistade kĂ€ttesaadavus rĂŒnnakute jaoks muudab kaitse vĂ€sitavaks vĂ”idujooksuks kurjategijatega. Microsofti esindaja Ben Hope vastas, et ettevĂ”te toetab koordineeritud haavatavuste avalikustamist ja probleemide lahendamist enne nende avalikku avaldamist.

Allikas:


Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster