Hackeri au folosit codul publicat pe internet al unei vulnerabilități Windows necorectate pentru a ataca cel puțin o organizație. Codul a fost recent a publicat un cercetător în securitate nemulțumit, cunoscut sub pseudonimul Chaotic Eclipse, după ce Microsoft nu a reacționat la raportul său despre vulnerabilități.

După cum raportază Bloomberg, specialiștii companiei Huntress au identificat utilizarea a trei vulnerabilități Windows, denumite BlueHammer, UnDefend și RedSun. Aceste breșe afectează antivirusul Windows Defender și permit atacatorilor să obțină drepturi de administrator pe computerul compromis. Codul pentru exploatarea acestor vulnerabilități a fost publicat de Chaotic Eclipse pe GitHub.
„Nu am făcut bluff în fața Microsoft și o fac din nou”, a scris el. „Mulțumesc foarte mult echipei MSRC pentru că asta a fost posibil”, a adăugat Chaotic Eclipse, referindu-se la Centrul de răspuns la atacuri cibernetice Microsoft, care investighează și procesează raporturile despre vulnerabilități.
Până în prezent, Microsoft a lansat un patch doar pentru una dintre cele trei vulnerabilități — BlueHammer, soluția fiind disponibilă în această săptămână. Celelalte două breșe, UnDefend și RedSun, rămân corrective, continuând să prezinte o amenințare pentru sisteme. Identitățile hackerilor, precum și țintele lor, nu au fost încă stabilite.
John Hammond, cercetător la Huntress, a remarcat că disponibilitatea instrumentelor de atac gata făcute transformă apărarea într-o cursă epuizantă cu criminalii. Reprezentantul Microsoft, Ben Hope, a declarat în răspuns că compania susține divulgarea coordonată a vulnerabilităților și remedierea problemelor înainte de a fi dezvăluite public.
Sursa:
Sursa: 3dnews.ru
