Nezināma nulles dienas ievainojamība ietekmē visas Windows versijas, avota kods tiek piedāvāts par 90 000 USD
Video: Windows Basics: Getting Started with the Desktop 2024
Microsoft ar lepnumu lepojas, ka gan tās Windows 10, gan Edge pārlūks ir visdrošākās sistēmas pasaulē. Tomēr mēs visi zinām, ka nepastāv tāda programmatūra kā pret ļaunprātīgu programmatūru droša programmatūra, un nesen atklājām, ka pat Microsoft jaunākā OS un tās komponenti ir neaizsargāti pret draudiem.
Pirmkārt, Windows Dieva režīma hakeris ļauj hakeriem komandēt vadības paneļa opcijas un iestatījumus, izmantojot ievainojamību kā piekļuves vārtus nopietniem ļaunprātīgas programmatūras uzbrukumiem. Microsoft arī brīdināja lietotājus par jaunu makro triku, ko izmanto, lai aktivizētu ransomware. Tas viss notiek, kamēr liels lietotāju skaits turpina darbināt neatbalstītās Windows XP un IE versijas, pārvēršot savus datorus hakeru sēdošajās pīlēs.
Šie ir tikai daži konkrēti neaizsargātības piemēri - un vissliktākais vēl ir priekšā. Saskaņā ar neseno informācijas atklāšanu visām Windows versiju 32 un 64 bitu versijām ir paredzēts nulles dienas ekspluatācija. Informāciju atklāja pazīstams lietotājs BuggiCorp, kurš arī ir gatavs pārdot šīs ekspluatācijas pirmkodu par 90 000 USD. Lietotājs pieprasa, lai maksājums tiktu veikts Bitcoin.
Šī ievainojamība ir ārkārtīgi bīstama, jo tā, domājams, ļauj hakeriem paaugstināt jebkura programmatūras procesa privilēģijas līdz sistēmas līmenim. Būtu interesanti redzēt, kurš pērk kodu, kā to var darīt ikviens, sākot no Microsoft līdz hakeriem. Pagaidām nav skaidrības par to, vai izmantošana ir autentiska vai nē. Microsoft jau zina par šī koda esamību, taču pagaidām nav jāsniedz nekādi komentāri.
Windows 10 var atjaunināt, ja to ietekmē būtiska nulles dienas ievainojamība
Windows 10 maija atjaunināšanas funkcijā ir kritiska ievainojamība, kas hakeriem ļauj iegūt pilnīgas jūsu failu administratīvās privilēģijas.
Brīdinājums: jauna uac ievainojamība ietekmē visas Windows versijas
Neviena operētājsistēma nav droša pret draudiem, un to zina katrs lietotājs. Starp programmatūras uzņēmumiem, no vienas puses, un hakeriem, no otras puses, notiek nepārtraukta cīņa. Šķiet, ka ir daudz ievainojamību, ko hakeri var izmantot, īpaši, ja runa ir par Windows OS. Augusta sākumā mēs ziņojām par Windows…
Jaunā Adobe Flash nulles dienas ievainojamība lietotājiem sniedz vairāk iemeslu rīka atspējošanai
Tas ir labi, ka šajās dienās var pārlūkot tīmekli, neizmantojot Adobe Flash Player, jo atskaņotājs ir kļuvis par infekcijas avotu saskaņā ar Kaspersky Labs - firmu, kas nesen identificēja jaunu nulles dienas uzbrukumu šai tehnoloģijai. Jaunā Adobe Flash nulles dienas izmantošana BlackOasis izmantoja Adobe Flash nulles dienu…