Häkkerid kasutasid internetti lekkinud Windowsi turvaaugu koodi vähemalt ühe organisatsiooni ründamiseks. Kood ilmus hiljuti avaldas rahulolematud küberturbeuurijad nimega Chaotic Eclipse, pärast seda, kui Microsoft ei reageerinud tema teatele haavatavustest.

Kuidas teatas TechCrunch, ettevõtte Huntress spetsialistid tuvastasid kolme Windowsi haavatavust, milleks on BlueHammer, UnDefend ja RedSun. Need tõrked mõjutavad Windows Defenderi viirusetõrjet ja võimaldavad kurjategijatel saada administraatori õigusi rikutud arvutisse. Koodi nende haavatavuste ära kasutamiseks avaldas Chaotic Eclipse GitHubis.
„Ma ei bluffinud Microsofti ees ja teen seda jälle,“ kirjutas ta. „Suur tänu MSRC juhtkonnale, et see võimalikuks sai,“ lisas Chaotic Eclipse, viidates Microsofti küberrünnakute reageerimise keskusele, mis uurib ja töötleb haavatavuste teateid.
Praegu on Microsoft välja andnud patši ainult ühe kolme haavatavuse jaoks - BlueHammer, mille parandamine sai kätte sellel nädalal. Ülejäänud kaks auku, UnDefend ja RedSun, jäävad lahendamata, jätkates süsteemide ohustamist. Kuberkurjategijate identiteedid ja nende sihtmärgid on endiselt teadmata.
John Hammond, uurija ettevõttest Huntress, tuletas meelde, et valmisolekute tööriistade kergesti kättesaadavus muudab kaitse väsitavaks võidusõiduks kurjategijatega. Microsofti esindaja Ben Hope vastas, et ettevõte toetab haavatavuste koordineeritud avalikustamist ja probleemide lahendamist enne nende avalikku väljakuulutamist.
Allikas:
Allikas: 3dnews.ru
