未知のゼロデイ脆弱性はすべてのWindowsバージョンに影響し、ソースコードは$ 90,000で提供されます

マイクロソフトは、 ウインドウズ10 そして エッジブラウジングrは世界で最も安全なシステムです。 ただし、マルウェアに耐性のあるソフトウェアなどは存在しないことは誰もが知っており、最近、Microsoftの最新のOSとそのコンポーネントでさえ脅威に対して脆弱であることがわかりました。

一つには、Windows ゴッドモードハック 深刻なマルウェア攻撃のアクセスゲートとして脆弱性を使用して、ハッカーがコントロールパネルのオプションと設定をコマンドできるようにします。 マイクロソフトはまた、ユーザーに警告しました 新しいマクロトリック ランサムウェアをアクティブ化するために使用されます。 大量のユーザーが実行を続けている間、このすべて サポートされていないWindowsXPおよびIEバージョン、彼らのコンピュータをに変える ハッカーのための座っているアヒル.

これらは脆弱性のほんの数例です—そして最悪の事態はまだ来ていません。 最近の開示によると、Windowsバージョンの32ビットバージョンと64ビットバージョンすべてにゼロデイエクスプロイトがあります。 この情報は、このエクスプロイトのソースコードを90,000ドルで販売することをいとわない有名なユーザーであるBuggiCorpによって明らかにされました。 ユーザーが支払いを要求する ビットコイン.

win32k.sysのゼロデイ脆弱性に対するローカル特権昇格(LPE)を悪用します。 この脆弱性は、特定のプロパティを持つウィンドウオブジェクトの誤った処理に存在し、[脆弱性]はWindows2000以降のすべてのOS [バージョン]に存在します。 []エクスプロイトは、WindowsServerバージョンを含むWindowsXPから始まり、Windows 10の現在のバリアントまで、すべてのOSアーキテクチャ(x86およびx64)に実装されています。 この脆弱性は「write-what-where」タイプであるため、[メモリ内の]任意のアドレスに特定の値を書き込むことができます。これは完全な悪用には十分です。 このエクスプロイトは、IL / appcontainer(LOW)から正常に脱出し、ASLR、DEP、SMEPなどの既存のすべての保護メカニズムをバイパスします(より正確には、まったく影響を受けません)。

この脆弱性は、ハッカーがソフトウェアプロセスの特権をシステムレベルに昇格させる可能性があるため、非常に危険です。 マイクロソフトからハッカーまで、誰がコードを購入するのかを知るのは興味深いことです。 当面、エクスプロイトが本物かどうかは定かではありません。 Microsoftはすでにこのコードの存在を認識していますが、まだコメントを出していません。

チェックアウトする必要のある関連記事:

  • 6500万を超えるTumblrパスワードがハッカーに漏洩しました
  • WindowsXPはハッカーにとって非常に簡単なターゲットになりました。Windows10アップデートは必須です
  • マイクロソフトがWindows10にウイルス対策スキャンインターフェイスを導入
  • ランサムウェアPetyaがバックアップバディをパーティーに連れてきます
マイクロソフトは亜麻台風について話すのにふさわしい当事者でしょうか?

マイクロソフトは亜麻台風について話すのにふさわしい当事者でしょうか?マイクロソフトサイバーセキュリティ

マイクロソフトはセキュリティに関しては長い道のりを歩んでいます。2022 年には、Microsoft 365 アカウントの 80% 以上がハッキングされました。今年の夏の初め、Tenable は Microsoft が適切なタイミングで脆弱性に対処しなかったとして厳しく批判した。現在、レドモンドの会社は亜麻タイフーンについての意識を高めていますが、同社の製品は依然として攻撃に対して脆弱です。...

続きを読む
放棄された URL により Microsoft Entra ID が炎上する可能性がある

放棄された URL により Microsoft Entra ID が炎上する可能性があるマイクロソフトサイバーセキュリティ

この危険な脆弱性は今年初めに SecureWorks によって発見されました。攻撃者は単純に放棄された URL をハイジャックし、それを使用して昇格された権限を取得します。この脆弱性は、サイバーセキュリティ企業である SecureWorks によって発見されました。Microsoft はすぐにこの問題に対処しましたが、同社のサイバーセキュリティのレベルについては雄弁に語っています。今年の初め...

続きを読む
Microsoft Purview は IP 盗難を防ぐための新しいレポート ページを取得します

Microsoft Purview は IP 盗難を防ぐための新しいレポート ページを取得しますマイクロソフトサイバーセキュリティ

新しいレポート ページは、2024 年 1 月に Purview に登場します。この機能は今月後半にプレビューされる予定です。2024 年に一般提供される予定です。新しいレポート ページにより、セキュリティ アラートの管理が容易になります。組織が使用している場合は、 マイクロソフトの権限 デバイス、クラウド、プラットフォーム全体でデータを保護するには、ツールに新しいレポート ページが間もなく...

続きを読む