Nezināma nulles dienas ievainojamība ietekmē visas Windows versijas, avota kods tiek piedāvāts par 90 000 USD

Video: Windows Basics: Getting Started with the Desktop 2024

Video: Windows Basics: Getting Started with the Desktop 2024
Anonim

Microsoft ar lepnumu lepojas, ka gan tās Windows 10, gan Edge pārlūks ir visdrošākās sistēmas pasaulē. Tomēr mēs visi zinām, ka nepastāv tāda programmatūra kā pret ļaunprātīgu programmatūru droša programmatūra, un nesen atklājām, ka pat Microsoft jaunākā OS un tās komponenti ir neaizsargāti pret draudiem.

Pirmkārt, Windows Dieva režīma hakeris ļauj hakeriem komandēt vadības paneļa opcijas un iestatījumus, izmantojot ievainojamību kā piekļuves vārtus nopietniem ļaunprātīgas programmatūras uzbrukumiem. Microsoft arī brīdināja lietotājus par jaunu makro triku, ko izmanto, lai aktivizētu ransomware. Tas viss notiek, kamēr liels lietotāju skaits turpina darbināt neatbalstītās Windows XP un IE versijas, pārvēršot savus datorus hakeru sēdošajās pīlēs.

Šie ir tikai daži konkrēti neaizsargātības piemēri - un vissliktākais vēl ir priekšā. Saskaņā ar neseno informācijas atklāšanu visām Windows versiju 32 un 64 bitu versijām ir paredzēts nulles dienas ekspluatācija. Informāciju atklāja pazīstams lietotājs BuggiCorp, kurš arī ir gatavs pārdot šīs ekspluatācijas pirmkodu par 90 000 USD. Lietotājs pieprasa, lai maksājums tiktu veikts Bitcoin.

Šī ievainojamība ir ārkārtīgi bīstama, jo tā, domājams, ļauj hakeriem paaugstināt jebkura programmatūras procesa privilēģijas līdz sistēmas līmenim. Būtu interesanti redzēt, kurš pērk kodu, kā to var darīt ikviens, sākot no Microsoft līdz hakeriem. Pagaidām nav skaidrības par to, vai izmantošana ir autentiska vai nē. Microsoft jau zina par šī koda esamību, taču pagaidām nav jāsniedz nekādi komentāri.

Nezināma nulles dienas ievainojamība ietekmē visas Windows versijas, avota kods tiek piedāvāts par 90 000 USD