Gli hacker hanno sfruttato il codice di una vulnerabilità di Windows non corretta, diffuso in rete, per attaccare almeno un'organizzazione. Il codice è stato recentemente ha pubblicato pubblicato da un ricercatore di sicurezza insoddisfatto, noto con lo pseudonimo di Chaotic Eclipse, dopo che Microsoft non ha risposto al suo avviso riguardo alla scoperta di vulnerabilità.

Come riporta TechCrunch, gli specialisti dell'azienda Huntress hanno registrato l'utilizzo di tre vulnerabilità di Windows, chiamate BlueHammer, UnDefend e RedSun. Queste falle interessano l'antivirus Windows Defender e consentono agli aggressori di ottenere diritti di amministratore sul computer compromesso. Il codice per sfruttare queste vulnerabilità è stato pubblicato da Chaotic Eclipse su GitHub.
«Non stavo bluffando con Microsoft, e lo faccio di nuovo», ha scritto. «Un grande ringraziamento alla direzione di MSRC per aver reso possibile tutto ciò», ha aggiunto Chaotic Eclipse, riferendosi al Centro di risposta agli attacchi informatici di Microsoft, che indaga e gestisce i rapporti sulle vulnerabilità.
Attualmente Microsoft ha rilasciato una patch solo per una delle tre vulnerabilità — BlueHammer, il cui aggiornamento è diventato disponibile questa settimana. Le altre due falle, UnDefend e RedSun, rimangono irrisolte e continuano a rappresentare una minaccia per i sistemi. Le identità degli hacker e i loro obiettivi non sono ancora stati stabiliti.
John Hammond, ricercatore di Huntress, ha osservato che la disponibilità di strumenti pronte all'uso per gli attacchi trasforma la protezione in una corsa estenuante contro i criminali. Ben Hope, rappresentante di Microsoft, ha risposto affermando che l'azienda sostiene la divulgazione coordinata delle vulnerabilità e la risoluzione dei problemi prima della loro divulgazione pubblica.
Fonte:
Fonte: 3dnews.ru
