Nieznana luka zero-day dotyczy wszystkich wersji systemu Windows, kod źródłowy jest oferowany za 90 000 $

Wideo: WINDOWS 10 ZERO-DAY (DID YOU KNOW THIS)? 2024

Wideo: WINDOWS 10 ZERO-DAY (DID YOU KNOW THIS)? 2024
Anonim

Microsoft szczyci się dumą, że zarówno Windows 10, jak i przeglądarka Edge są najbezpieczniejszymi systemami na świecie. Jednak wszyscy wiemy, że nie istnieje oprogramowanie odporne na złośliwe oprogramowanie, a niedawno odkryliśmy, że nawet najnowszy system operacyjny Microsoft i jego składniki są podatne na zagrożenia.

Po pierwsze, włamanie do Windows God Mode umożliwia hakerom dowodzenie opcjami i ustawieniami Panelu sterowania, wykorzystując tę ​​lukę jako bramę dostępu do poważnych ataków złośliwego oprogramowania. Microsoft ostrzegał również użytkowników przed nową sztuczką makro używaną do aktywacji oprogramowania ransomware. Wszystko to, podczas gdy duża część użytkowników nadal uruchamia nieobsługiwane wersje Windows XP i IE, zamieniając komputery w siedzące kaczki dla hakerów.

To tylko kilka konkretnych przykładów słabych punktów - a najgorsze jeszcze przed nami. Według ostatniego ujawnienia, istnieje exploit zero-day dla wszystkich 32 i 64-bitowych wersji wersji Windows. Informacje zostały ujawnione przez znanego użytkownika, BuggiCorp, który jest również gotów sprzedać kod źródłowy tego exploita za 90 000 $. Użytkownik prosi o dokonanie płatności w Bitcoin.

Luka ta jest niezwykle niebezpieczna, ponieważ rzekomo pozwala hakerom podnieść uprawnienia dowolnego procesu programowego do poziomu systemowego. Byłoby interesujące zobaczyć, kto kupuje kod, jak każdy, od Microsoftu po hakerów. Na razie nie ma pewności, czy exploit jest autentyczny, czy nie. Microsoft jest już świadomy istnienia tego kodu, ale nie wydał jeszcze żadnych komentarzy.

Nieznana luka zero-day dotyczy wszystkich wersji systemu Windows, kod źródłowy jest oferowany za 90 000 $