Nežinomas nulinės dienos pažeidžiamumas daro įtaką visoms „Windows“ versijoms, šaltinio kodas siūlomas už 90 000 USD

Video: Фильм "Арман" Когда ангелы спят 2024

Video: Фильм "Арман" Когда ангелы спят 2024
Anonim

„Microsoft“ didžiuojasi, kad tiek „Windows 10“, tiek „Edge“ naršyklė yra saugiausios sistemos pasaulyje. Tačiau visi žinome, kad nėra tokios programinės įrangos, kuri apsaugotų nuo kenkėjiškų programų, ir neseniai sužinojome, kad net naujausios „Microsoft“ OS ir jos komponentai yra pažeidžiami.

Visų pirma, „Windows God Mode“ įsilaužimas suteikia įsilaužėliams galimybę valdyti „Control Panel“ parinktis ir „Settings“, naudojant pažeidžiamumą kaip prieigos vartus rimtų kenkėjiškų programų atakoms. „Microsoft“ taip pat perspėjo vartotojus apie naują makro triuką, naudojamą suaktyvinti išpirkos programas. Visa tai, kol didelis vartotojų srautas ir toliau palaiko nepalaikomas „Windows XP“ ir IE versijas, paverčiant jų kompiuterius sėdinčiomis antimis įsilaužėliams.

Tai tik keli konkretūs pažeidžiamumo pavyzdžiai - ir blogiausias dar nėra. Remiantis naujausiu atskleidimu, visos 32 ir 64 bitų „Windows“ versijos gali būti naudojamos be nulio. Informaciją atskleidė žinomas vartotojas „BuggiCorp“, kuris taip pat nori parduoti šio išnaudojimo šaltinį už 90 000 USD. Vartotojas prašo, kad mokėjimas būtų atliktas „Bitcoin“.

Šis pažeidžiamumas yra ypač pavojingas, nes tariamai leidžia įsilaužėliams pakelti bet kurio programinės įrangos proceso privilegijas sistemos lygiu. Įdomu būtų pamatyti, kas perka kodą, kaip kas nors, pradedant „Microsoft“ ir įsilaužėliais, galėtų tai padaryti. Kol kas nėra aišku, ar išnaudojimas yra autentiškas, ar ne. „Microsoft“ jau žino apie šio kodo egzistavimą, tačiau kol kas nepateikė jokių komentarų.

Nežinomas nulinės dienos pažeidžiamumas daro įtaką visoms „Windows“ versijoms, šaltinio kodas siūlomas už 90 000 USD