Изследовател разкри уязвимости в Windows, които Microsoft е пренебрегнала, и които вече се използват от хакери

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Хакери са се възползвали от публикувания в интернет код на непоправени уязвимости в Windows, за да атакуват поне една организация. Информация за тези уязвимости беше публикувана наскоро от недоволен изследовател по сигурността, известен под псевдонима Chaotic Eclipse, след като Microsoft не отговори на неговото съобщение за откритите нередности в операционната си система.

Както съобщава TechCrunch, специалистите от компанията Huntress са засекли използването на три уязвимости в Windows, наречени BlueHammer, UnDefend и RedSun. Тe засягат вградената антивирусна програма Windows Defender и позволяват на злонамерени лица да получат администраторски права на заразения компютър. Кодът за експлоатация на тези уязвимости беше публикуван от Chaotic Eclipse в GitHub.

„Не блъфирах пред Microsoft и не го правя отново. Огромни благодарности на ръководството на MSRC, че това стана възможно.“

добави Chaotic Eclipse, имайки предвид Центъра за реагиране при кибератаки на Microsoft, който разследва и обработва сигнали за уязвимости

Към момента Microsoft е пуснала пач само за една от трите уязвимости – BlueHammer, за която поправката стана достъпна тази седмица. Останалите две уязвимости, UnDefend и RedSun остават неотстранени и продължават да представляват заплаха за системите.

Това е пример за това, което в сектора за киберсигурност се нарича „пълно разкриване“. Когато изследователите открият уязвимост, те могат да съобщят на засегнатия производител на софтуер, за да му помогнат да я отстрани. В този момент компанията обикновено потвърждава получаването на сигнала и, ако уязвимостта е реална, тя се заема с нейното отстраняване. Често компанията и изследователите се споразумяват за график, който определя кога изследователят може публично да обясни своите констатации.

Понякога, поради различни причини, тази комуникация се прекъсва и изследователите разкриват публично подробности за уязвимостта. В някои случаи, отчасти за да докажат съществуването или сериозността на уязвимостта, изследователите правят още една крачка напред и публикуват код за „доказателство на концепцията“, чрез който е възможна злоупотреба с тази уязвимост.

Когато това се случи, киберпрестъпниците, правителствените хакери и други могат да вземат кода и да го използват за своите атаки. Това притиска защитниците на киберсигурността да се втурнат да се справят с последствията възможно най-бързо.

Джон Хамънд, изследовател от Huntress отбеляза, че наличието на готови инструменти за атаки превръща защитата в изтощителна надпревара с престъпниците. Представителят на Microsoft Бен Хоуп отговори, че компанията подкрепя координираното разкриване на уязвимости и отстраняването на проблемите, преди те да бъдат разкрити публично.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини