Badacz ujawnia luki w Windows, które zignorowała Microsoft — hakerzy już je wykorzystują

Hakerzy wykorzystali opublikowany w Internecie kod nierozwiązanego problemu z Windows do ataku na co najmniej jedną organizację. Kod został niedawno opublikował udostępniony przez niezadowolonego badacza bezpieczeństwa, znanego pod pseudonimem Chaotic Eclipse, po tym, jak Microsoft nie zareagował na jego zgłoszenie o wykrytych lukach.

Badacz ujawnia luki w Windows, które zignorowała Microsoft — hakerzy już je wykorzystują

Jak donosi TechCrunch, specjaliści z firmy Huntress zarejestrowali wykorzystanie trzech luk w Windows, nazwanych BlueHammer, UnDefend i RedSun. Te luki dotyczą antywirusa Windows Defender i umożliwiają przestępcom uzyskanie uprawnień administratora na zainfekowanym komputerze. Kod do wykorzystania tych luk został opublikowany przez Chaotic Eclipse na GitHubie.

„Nie bluffowałem przed Microsoftem i robię to ponownie,” napisał. „Ogromne podziękowania dla kierownictwa MSRC za to, że to było możliwe,” dodał Chaotic Eclipse, mając na myśli Centrum Reagowania na Ataki Cybersięciowe Microsoft, które prowadzi dochodzenia i przetwarza zgłoszenia o lukach.

Do tej pory Microsoft wydał łatkę tylko dla jednej z trzech luk — BlueHammer, poprawka dla której stała się dostępna w tym tygodniu. Pozostałe dwie luki, UnDefend i RedSun, pozostają niezabezpieczone, wciąż stanowiąc zagrożenie dla systemów. Tożsamości samych hakerów oraz ich cele nie zostały jak na razie ustalone.

John Hammond, badacz z Huntress, zauważył, że dostępność gotowych narzędzi do ataków zamienia ochronę w wyczerpujący wyścig z przestępcami. Przedstawiciel Microsoftu Ben Hope w odpowiedzi stwierdził, że firma wspiera skoordynowane ujawnianie luk i rozwiązywanie problemów przed ich publicznym ujawnieniem.

Źródło:


Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster