ნულოვანი დღის უცნობი სისუსტე გავლენას ახდენს Windows- ის ყველა ვერსიაზე, კოდის შეთავაზება $ 90,000-ით

Microsoft ამაყობს, რომ ორივე მისი ვინდოუსი 10 და Edge დაათვალიერეთr არის ყველაზე უსაფრთხო სისტემები მსოფლიოში. ამასთან, ყველამ ვიცით, რომ არ არსებობს მავნე პროგრამების საწინააღმდეგო პროგრამა და ახლახანს აღმოვაჩინეთ, რომ მაიკროსოფტის უახლესი ოპერაციული სისტემა და მისი კომპონენტებიც კი დაუცველია საფრთხეებისგან.

ერთი, Windows God Mode გატეხვა საშუალებას აძლევს ჰაკერებს, მართონ პანელის პარამეტრები და პარამეტრები, დაუცველობად გამოიყენონ სერიოზული მავნე შეტევების წვდომის კარიბჭე. Microsoft- მა ასევე გააფრთხილა მომხმარებლები ა ახალი მაკრო ხრიკი გამოიყენება ransomware- ის გასააქტიურებლად. ეს ყველაფერი მაშინ, როდესაც მომხმარებელთა დიდი ნაწილი განაგრძობს მუშაობას Windows XP და IE ვერსიები არ არის მხარდაჭერილი, აქცევს მათ კომპიუტერებს იჯდა იხვები ჰაკერებისათვის.

ეს მხოლოდ მოწყვლადობის რამდენიმე კონკრეტული მაგალითია - და ყველაზე უარესი ჯერ კიდევ არ არის მოსალოდნელი. ბოლოდროინდელი გამოქვეყნების თანახმად, Windows– ის 32 – ე და 64 – ბიტიანი ვერსიებისთვის ნულოვანი დღის ექსპლოიტია. ინფორმაცია გამოავლინა ცნობილმა მომხმარებელმა, BuggiCorp- მა, რომელიც ასევე მზად არის გაყიდოს ამ ექსპლოიტის საწყისი კოდი 90 000 დოლარად. მომხმარებელი ითხოვს გადახდის გაკეთებას

ბიტკოინი.

გამოიყენეთ ადგილობრივი პრივილეგიის ესკალაციისთვის (LPE) win32k.sys– ში 0 – დღიანი დაუცველობით. დაუცველობა არსებობს ფანჯრის ობიექტების არასწორი დამუშავებისას, რომლებსაც აქვთ გარკვეული თვისებები და [დაუცველობა] არსებობს ყველა ოპერაციულ სისტემაში [ვერსიები], დაწყებული Windows 2000-დან. [ექსპლოიტი] ხორციელდება ყველა ოპერაციული სისტემის არქიტექტურისთვის (x86 და x64), დაწყებული Windows XP– დან, Windows Server– ის ვერსიების ჩათვლით და Windows 10 – ის ამჟამინდელი ვარიანტებით. დაუცველობა არის "ჩაწერეთ რა სად" ტიპის და, როგორც ასეთი, საშუალებას აძლევს ადამიანს დაწეროს გარკვეული მნიშვნელობა ნებისმიერ მისამართზე [მეხსიერებაში], რაც საკმარისია სრული გამოყენებისათვის. ექსპლოიტი წარმატებით გაურბის ILL / appcontainer (LOW) - ს, გვერდის ავლით (უფრო ზუსტად: საერთოდ არ იმოქმედებს) ყველა არსებული დაცვის მექანიზმი, როგორიცაა ASLR, DEP, SMEP და ა.შ.

ეს დაუცველობა ძალზე საშიშია, რადგან ის სავარაუდოდ საშუალებას აძლევს ჰაკერებს, ნებისმიერი პროგრამული პროცესის პრივილეგიები სისტემის დონეზე აამაღლონ. საინტერესო იქნებოდა იმის ნახვა, თუ ვინ ყიდულობს კოდს, როგორც ვინმეს, Microsoft– დან დამთავრებული ჰაკერებით, ამის გაკეთება. ამ დროისთვის არ არსებობს დარწმუნება იმის შესახებ, ექსპლოიტი ავთენტურია თუ არა. Microsoft- მა უკვე იცის ამ კოდის არსებობის შესახებ, მაგრამ კომენტარი ჯერ არ გაუკეთებია.

დაკავშირებული ისტორიები, რომელთა შემოწმება გჭირდებათ:

  • 65 მილიონზე მეტი Tumblr პაროლი გაჟონა ჰაკერებში
  • Windows XP ახლა ძალიან მარტივი სამიზნეა ჰაკერებისათვის, Windows 10 განახლება სავალდებულოა
  • Microsoft წარმოგიდგენთ ანტიმალურის სკანირების ინტერფეისს n Windows 10
  • Ransomware Petya- ს პარტიაში სარეზერვო მეგობარი მიაქვს
RDP პაროლის შეტევები იზრდება COVID-19 დაწყებიდან

RDP პაროლის შეტევები იზრდება COVID-19 დაწყებიდანპაროლების მართვაᲙიბერ დაცვა

ESET– ის ბოლოდროინდელი ტელემეტრიული მონაცემები მიუთითებს RDP პაროლის შეტევების ზრდაზე 2019 წლის 1 დეკემბრიდან 2020 წლის 1 მაისამდე.კიბერ ბანდები მიზნად ისახავენ დისტანციურ მუშაკებს, რომლებიც იყენებ...

Წაიკითხე მეტი
Dell გატეხეს და მომხმარებლებს პაროლების შეცვლას ურჩევს

Dell გატეხეს და მომხმარებლებს პაროლების შეცვლას ურჩევსᲞაროლის აღდგენაᲙიბერ დაცვაDell კომპიუტერის საკითხები

28 ნოემბერს, დელ გამოაცხადა, რომ 9 ნოემბერს მათ ”დაადგინეს და ჩაშალა უნებართვო საქმიანობა” მათ ქსელში. განცხადება გაგრძელდა:გამოვლენისთანავე, ჩვენ დაუყოვნებლივ განვახორციელეთ საწინააღმდეგო ზომები დ...

Წაიკითხე მეტი
გჭირდებათ ანტივირუსი Windows 10-ისთვის? [ჩვენ ვპასუხობთ]

გჭირდებათ ანტივირუსი Windows 10-ისთვის? [ჩვენ ვპასუხობთ]ვინდოუსი 10ანტივირუსულიᲙიბერ დაცვა

თუ გაინტერესებთ გჭირდებათ თუ არა ანტივირუსი Windows 10-ისთვის, შეუერთდით ჩვენს განხილვას აქ.Windows Defender ბევრს მიაჩნია Windows 10 ანტივირუსულად.ანტივირუსების და ონლაინ საფრთხეების ევოლუციები ად...

Წაიკითხე მეტი