未知のゼロデイ脆弱性はすべてのWindowsバージョンに影響し、ソースコードは$ 90,000で提供されます

マイクロソフトは、 ウインドウズ10 そして エッジブラウジングrは世界で最も安全なシステムです。 ただし、マルウェアに耐性のあるソフトウェアなどは存在しないことは誰もが知っており、最近、Microsoftの最新のOSとそのコンポーネントでさえ脅威に対して脆弱であることがわかりました。

一つには、Windows ゴッドモードハック 深刻なマルウェア攻撃のアクセスゲートとして脆弱性を使用して、ハッカーがコントロールパネルのオプションと設定をコマンドできるようにします。 マイクロソフトはまた、ユーザーに警告しました 新しいマクロトリック ランサムウェアをアクティブ化するために使用されます。 大量のユーザーが実行を続けている間、このすべて サポートされていないWindowsXPおよびIEバージョン、彼らのコンピュータをに変える ハッカーのための座っているアヒル.

これらは脆弱性のほんの数例です—そして最悪の事態はまだ来ていません。 最近の開示によると、Windowsバージョンの32ビットバージョンと64ビットバージョンすべてにゼロデイエクスプロイトがあります。 この情報は、このエクスプロイトのソースコードを90,000ドルで販売することをいとわない有名なユーザーであるBuggiCorpによって明らかにされました。 ユーザーが支払いを要求する ビットコイン.

win32k.sysのゼロデイ脆弱性に対するローカル特権昇格(LPE)を悪用します。 この脆弱性は、特定のプロパティを持つウィンドウオブジェクトの誤った処理に存在し、[脆弱性]はWindows2000以降のすべてのOS [バージョン]に存在します。 []エクスプロイトは、WindowsServerバージョンを含むWindowsXPから始まり、Windows 10の現在のバリアントまで、すべてのOSアーキテクチャ(x86およびx64)に実装されています。 この脆弱性は「write-what-where」タイプであるため、[メモリ内の]任意のアドレスに特定の値を書き込むことができます。これは完全な悪用には十分です。 このエクスプロイトは、IL / appcontainer(LOW)から正常に脱出し、ASLR、DEP、SMEPなどの既存のすべての保護メカニズムをバイパスします(より正確には、まったく影響を受けません)。

この脆弱性は、ハッカーがソフトウェアプロセスの特権をシステムレベルに昇格させる可能性があるため、非常に危険です。 マイクロソフトからハッカーまで、誰がコードを購入するのかを知るのは興味深いことです。 当面、エクスプロイトが本物かどうかは定かではありません。 Microsoftはすでにこのコードの存在を認識していますが、まだコメントを出していません。

チェックアウトする必要のある関連記事:

  • 6500万を超えるTumblrパスワードがハッカーに漏洩しました
  • WindowsXPはハッカーにとって非常に簡単なターゲットになりました。Windows10アップデートは必須です
  • マイクロソフトがWindows10にウイルス対策スキャンインターフェイスを導入
  • ランサムウェアPetyaがバックアップバディをパーティーに連れてきます
Windows 10用のアンチウイルスが必要ですか? 【お答えします】

Windows 10用のアンチウイルスが必要ですか? 【お答えします】ウインドウズ10アンチウイルスサイバーセキュリティ

Windows 10用のウイルス対策が必要かどうか疑問に思っている場合は、こちらのディスカッションに参加してください。Windows Defenderは、多くの人からWindows10アンチウイルスと見なされています。ウイルス対策とオンライン脅威の進化は、Defenderだけでは不十分であることを証明しています。ESETは、Windows 10に最適なアンチウイルスの完璧な候補を作成しました...

続きを読む
Chromeは、新しいCookie処理プロセスを介してブラウジングプライバシーを強化します

Chromeは、新しいCookie処理プロセスを介してブラウジングプライバシーを強化しますサイバーセキュリティ

Chromeの問題を修正する代わりに、より優れたブラウザを試すことができます。 オペラあなたはより良いブラウザに値する! 毎日3億5000万人がOperaを使用しています。これは、さまざまな組み込みパッケージ、強化されたリソース消費、優れたデザインを備えた本格的なナビゲーションエクスペリエンスです。 Operaでできることは次のとおりです。簡単な移行:Operaアシスタントを使用して、ブック...

続きを読む
VPNをハッキングすることはできますか? VPNを安全にするものは何ですか?

VPNをハッキングすることはできますか? VPNを安全にするものは何ですか?Vpnサイバーセキュリティ

インターネットを定期的に閲覧する場合は、信頼できるVPNに投資することをお勧めします。 ただし、VPNは(理論的には)ハッキングされる可能性があるため、安全なVPNを作成する理由は何ですか?VPNがハッキングされる可能性があるかどうかを考えるのではなく、潜在的な攻撃者がどのデータを見つけるかを考える必要があります。私たちをチェックしてください 最高のVPN ユーザーアクティビティのログを保持...

続きを読む