Microsoft ამაყობს, რომ ორივე მისი ვინდოუსი 10 და Edge დაათვალიერეთr არის ყველაზე უსაფრთხო სისტემები მსოფლიოში. ამასთან, ყველამ ვიცით, რომ არ არსებობს მავნე პროგრამების საწინააღმდეგო პროგრამა და ახლახანს აღმოვაჩინეთ, რომ მაიკროსოფტის უახლესი ოპერაციული სისტემა და მისი კომპონენტებიც კი დაუცველია საფრთხეებისგან.
ერთი, Windows God Mode გატეხვა საშუალებას აძლევს ჰაკერებს, მართონ პანელის პარამეტრები და პარამეტრები, დაუცველობად გამოიყენონ სერიოზული მავნე შეტევების წვდომის კარიბჭე. Microsoft- მა ასევე გააფრთხილა მომხმარებლები ა ახალი მაკრო ხრიკი გამოიყენება ransomware- ის გასააქტიურებლად. ეს ყველაფერი მაშინ, როდესაც მომხმარებელთა დიდი ნაწილი განაგრძობს მუშაობას Windows XP და IE ვერსიები არ არის მხარდაჭერილი, აქცევს მათ კომპიუტერებს იჯდა იხვები ჰაკერებისათვის.
ეს მხოლოდ მოწყვლადობის რამდენიმე კონკრეტული მაგალითია - და ყველაზე უარესი ჯერ კიდევ არ არის მოსალოდნელი. ბოლოდროინდელი გამოქვეყნების თანახმად, Windows– ის 32 – ე და 64 – ბიტიანი ვერსიებისთვის ნულოვანი დღის ექსპლოიტია. ინფორმაცია გამოავლინა ცნობილმა მომხმარებელმა, BuggiCorp- მა, რომელიც ასევე მზად არის გაყიდოს ამ ექსპლოიტის საწყისი კოდი 90 000 დოლარად. მომხმარებელი ითხოვს გადახდის გაკეთებას
ბიტკოინი.გამოიყენეთ ადგილობრივი პრივილეგიის ესკალაციისთვის (LPE) win32k.sys– ში 0 – დღიანი დაუცველობით. დაუცველობა არსებობს ფანჯრის ობიექტების არასწორი დამუშავებისას, რომლებსაც აქვთ გარკვეული თვისებები და [დაუცველობა] არსებობს ყველა ოპერაციულ სისტემაში [ვერსიები], დაწყებული Windows 2000-დან. [ექსპლოიტი] ხორციელდება ყველა ოპერაციული სისტემის არქიტექტურისთვის (x86 და x64), დაწყებული Windows XP– დან, Windows Server– ის ვერსიების ჩათვლით და Windows 10 – ის ამჟამინდელი ვარიანტებით. დაუცველობა არის "ჩაწერეთ რა სად" ტიპის და, როგორც ასეთი, საშუალებას აძლევს ადამიანს დაწეროს გარკვეული მნიშვნელობა ნებისმიერ მისამართზე [მეხსიერებაში], რაც საკმარისია სრული გამოყენებისათვის. ექსპლოიტი წარმატებით გაურბის ILL / appcontainer (LOW) - ს, გვერდის ავლით (უფრო ზუსტად: საერთოდ არ იმოქმედებს) ყველა არსებული დაცვის მექანიზმი, როგორიცაა ASLR, DEP, SMEP და ა.შ.
ეს დაუცველობა ძალზე საშიშია, რადგან ის სავარაუდოდ საშუალებას აძლევს ჰაკერებს, ნებისმიერი პროგრამული პროცესის პრივილეგიები სისტემის დონეზე აამაღლონ. საინტერესო იქნებოდა იმის ნახვა, თუ ვინ ყიდულობს კოდს, როგორც ვინმეს, Microsoft– დან დამთავრებული ჰაკერებით, ამის გაკეთება. ამ დროისთვის არ არსებობს დარწმუნება იმის შესახებ, ექსპლოიტი ავთენტურია თუ არა. Microsoft- მა უკვე იცის ამ კოდის არსებობის შესახებ, მაგრამ კომენტარი ჯერ არ გაუკეთებია.
დაკავშირებული ისტორიები, რომელთა შემოწმება გჭირდებათ:
- 65 მილიონზე მეტი Tumblr პაროლი გაჟონა ჰაკერებში
- Windows XP ახლა ძალიან მარტივი სამიზნეა ჰაკერებისათვის, Windows 10 განახლება სავალდებულოა
- Microsoft წარმოგიდგენთ ანტიმალურის სკანირების ინტერფეისს n Windows 10
- Ransomware Petya- ს პარტიაში სარეზერვო მეგობარი მიაქვს