Hakerët shfrytëzuan kodin e publikuar në internet për një dobësi të papërmirësuar të Windows për të sulmuar të paktën një organizatë. Kodi është fundit publikoi nga një hulumtues i pakënaqur të sigurisë, i njohur me pseudonimin Chaotic Eclipse, pasi Microsoft nuk reagoi ndaj njoftimit të tij për gjetjen e dobësive.

Sipas TechCrunch, specialistët e kompanisë Huntress regjistruan përdorimin e tre dobësive të Windows, të quajtura BlueHammer, UnDefend dhe RedSun. Këto vrima ndikojnë në antivirusin Windows Defender dhe lejojnë keqbërësit të fitojnë të drejta administratori në kompjuterin e infektuar. Kodi për shfrytëzimin e këtyre dobësive u publikua nga Chaotic Eclipse në GitHub.
«Nuk kam bĂ«rĂ« lojĂ« para Microsoft dhe po e bĂ«j kĂ«tĂ« pĂ«rsĂ«ri, â shkroi ai. â Faleminderit tĂ« madhe drejtuesve tĂ« MSRC pĂ«r mundĂ«sinĂ« e kĂ«saj», â shtoi Chaotic Eclipse, duke iu referuar QendrĂ«s sĂ« Reagimit ndaj Sulmeve Kibernetike tĂ« Microsoft, e cila heton dhe trajton njoftimet pĂ«r dobĂ«si.
Derisa, Microsoft ka lĂ«shuar njĂ« patch vetĂ«m pĂ«r njĂ« nga tre dobĂ«sitĂ« â BlueHammer, rregullimi i sĂ« cilĂ«s Ă«shtĂ« bĂ«rĂ« i disponueshĂ«m kĂ«tĂ« javĂ«. Dy vrimat e tjera, UnDefend dhe RedSun, mbeten tĂ« paadresuara, duke vazhduar tĂ« paraqesin njĂ« rrezik pĂ«r sistemet. Identitetet e vetĂ« hackerĂ«ve dhe qĂ«llimet e tyre ende nuk janĂ« pĂ«rcaktuar.
John Hammond, një hulumtues nga Huntress, theksoi se disponueshmëria e mjeteve të gatshme për sulme e kthen mbrojtjen në një garë të lodhshme me kriminelët. Përfaqësuesi i Microsoft, Ben Hope, në përgjigje tha se kompania mbështet zbërthimin e koordinuar të dobësive dhe zgjidhjen e problemeve para shkallës publike.
Burimi:
Burimi: 3dnews.ru
