Хакери са се възползвали от публикувания в интернет код на непоправени уязвимости в Windows, за да атакуват поне една организация. Информация за тези уязвимости беше публикувана наскоро от недоволен изследовател по сигурността, известен под псевдонима Chaotic Eclipse, след като Microsoft не отговори на неговото съобщение за откритите нередности в операционната си система.
Както съобщава TechCrunch, специалистите от компанията Huntress са засекли използването на три уязвимости в Windows, наречени BlueHammer, UnDefend и RedSun. Тe засягат вградената антивирусна програма Windows Defender и позволяват на злонамерени лица да получат администраторски права на заразения компютър. Кодът за експлоатация на тези уязвимости беше публикуван от Chaotic Eclipse в GitHub.
„Не блъфирах пред Microsoft и не го правя отново. Огромни благодарности на ръководството на MSRC, че това стана възможно.“
добави Chaotic Eclipse, имайки предвид Центъра за реагиране при кибератаки на Microsoft, който разследва и обработва сигнали за уязвимости
Към момента Microsoft е пуснала пач само за една от трите уязвимости – BlueHammer, за която поправката стана достъпна тази седмица. Останалите две уязвимости, UnDefend и RedSun остават неотстранени и продължават да представляват заплаха за системите.
Това е пример за това, което в сектора за киберсигурност се нарича „пълно разкриване“. Когато изследователите открият уязвимост, те могат да съобщят на засегнатия производител на софтуер, за да му помогнат да я отстрани. В този момент компанията обикновено потвърждава получаването на сигнала и, ако уязвимостта е реална, тя се заема с нейното отстраняване. Често компанията и изследователите се споразумяват за график, който определя кога изследователят може публично да обясни своите констатации.
Понякога, поради различни причини, тази комуникация се прекъсва и изследователите разкриват публично подробности за уязвимостта. В някои случаи, отчасти за да докажат съществуването или сериозността на уязвимостта, изследователите правят още една крачка напред и публикуват код за „доказателство на концепцията“, чрез който е възможна злоупотреба с тази уязвимост.
Когато това се случи, киберпрестъпниците, правителствените хакери и други могат да вземат кода и да го използват за своите атаки. Това притиска защитниците на киберсигурността да се втурнат да се справят с последствията възможно най-бързо.
Джон Хамънд, изследовател от Huntress отбеляза, че наличието на готови инструменти за атаки превръща защитата в изтощителна надпревара с престъпниците. Представителят на Microsoft Бен Хоуп отговори, че компанията подкрепя координираното разкриване на уязвимости и отстраняването на проблемите, преди те да бъдат разкрити публично.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!