알려지지 않은 제로 데이 취약점은 모든 Windows 버전에 영향을 미칩니다. 소스 코드는 $ 90,000에 제공됩니다.

Microsoft는 윈도우 10 과 가장자리 찾아보기r은 세계에서 가장 안전한 시스템입니다. 그러나 우리 모두는 맬웨어 방지 소프트웨어가 없다는 것을 알고 있으며 최근에는 Microsoft의 최신 OS와 해당 구성 요소도 위협에 취약하다는 사실을 발견했습니다.

하나는 Windows 신 모드 해킹 해커가 제어판 옵션 및 설정을 명령 할 수 있도록하여 취약점을 심각한 맬웨어 공격에 대한 액세스 게이트로 사용합니다. Microsoft는 또한 사용자에게 새로운 매크로 트릭 랜섬웨어를 활성화하는 데 사용됩니다. 많은 사용자가 계속 실행하는 동안이 모든 것이 지원되지 않는 Windows XP 및 IE 버전, 컴퓨터를 해커를위한 앉아있는 오리.

이들은 취약점의 몇 가지 구체적인 예일 뿐이며 최악의 상황은 아직 오지 않았습니다. 최근 공개에 따르면 모든 32 비트 및 64 비트 버전의 Windows 버전에 대해 제로 데이 익스플로잇이 있습니다. 이 정보는 잘 알려진 사용자 인 BuggiCorp에 의해 공개되었으며, 그는 또한이 익스플로잇의 소스 코드를 $ 90,000에 판매 할 의향이 있습니다. 사용자가 결제를 요청합니다. 비트 코인.

win32k.sys의 0 일 취약점에 대한 로컬 권한 에스컬레이션 (LPE)을 악용합니다. 이 취약점은 특정 속성을 가진 창 개체의 잘못된 처리에 존재하며 [취약점]은 Windows 2000부터 모든 OS [버전]에 존재합니다. [이] 익스플로잇은 Windows Server 버전을 포함한 Windows XP부터 Windows 10의 최신 변종까지 모든 OS 아키텍처 (x86 및 x64)에 대해 구현됩니다. 취약점은 "what-what-where 쓰기"유형이므로 전체 악용에 충분한 [메모리에있는] 주소에 특정 값을 쓸 수 있습니다. 이 익스플로잇은 ILL / appcontainer (LOW)에서 성공적으로 탈출하여 ASLR, DEP, SMEP 등과 같은 기존의 모든 보호 메커니즘을 우회 (더 정확하게는 전혀 영향을받지 않음)합니다.

이 취약점은 해커가 모든 소프트웨어 프로세스의 권한을 시스템 수준으로 높일 수 있도록 허용하기 때문에 매우 위험합니다. Microsoft에서 해커에 이르기까지 누구나 코드를 구매할 수 있으므로 누가 코드를 구매하는지 보는 것은 흥미로울 것입니다. 당분간 익스플로잇이 진짜인지 아닌지는 확실하지 않습니다. Microsoft는 이미이 코드의 존재를 알고 있지만 아직 의견을 제시하지 않았습니다.

확인해야 할 관련 이야기 :

  • 해커에게 6 천 5 백만 개 이상의 Tumblr 비밀번호 유출
  • Windows XP는 이제 해커에게 매우 쉬운 대상이며 Windows 10 업데이트는 필수입니다.
  • Microsoft, Windows 10에 맬웨어 방지 검색 인터페이스 도입
  • 랜섬웨어 Petya는 파티에 백업 친구를 제공합니다
중소기업을위한 최고의 보안 소프트웨어 5 개 이상 [2021 목록]

중소기업을위한 최고의 보안 소프트웨어 5 개 이상 [2021 목록]안티 바이러스비즈니스 소프트웨어사이버 보안

모든 회사는 중소기업 보안 소프트웨어를 사용하여 중요한 데이터를 보호해야합니다.ESET의 제품은 해당 영역에서 도움을 줄 수있는 최고의 도구입니다.많은 비즈니스 소유자가 Avast 및 Avira와 같은 최고의 사이버 보안 솔루션을 선택했습니다.Bitdefender는 최고의 엔터프라이즈 보안 제품 중 하나 인 맬웨어를 파괴합니다.없는 컴퓨터보다 더 나쁜...

더 읽어보기
Windows 10 용 5 개 이상의 최고의 SaaS 엔드 포인트 보호 도구

Windows 10 용 5 개 이상의 최고의 SaaS 엔드 포인트 보호 도구Saas사이버 보안엔드 포인트 보안

연간 2 억 명의 사용자를 지원하는 시간 절약형 소프트웨어 및 하드웨어 전문 지식. 기술 수명을 업그레이드하기위한 방법 조언, 뉴스 및 팁을 안내합니다.이 SaaS 엔드 포인트 보호 소프트웨어는 엔드 포인트 또는 데스크톱, 랩톱 및 모바일 장치와 같은 최종 사용자 장치의 진입 점을 보호하여 악의적 인 공격에 악용되는 것을 방지합니다.엔드 포인트의 수는...

더 읽어보기
비즈니스 보안을위한 10 가지 최고의 엔터프라이즈 바이러스 백신

비즈니스 보안을위한 10 가지 최고의 엔터프라이즈 바이러스 백신사이버 보안

연간 2 억 명의 사용자를 지원하는 시간 절약형 소프트웨어 및 하드웨어 전문 지식. 기술 수명을 업그레이드하기위한 방법 조언, 뉴스 및 팁을 안내합니다.ESET PROTECT 완료회사의 엔드 포인트, 데이터, 클라우드 스토리지 및 사용자를 완벽하게 보호합니다.이 엔터프라이즈 바이러스 백신은 비즈니스에 대한 모든 형태의 위협에 대해 업계 최고의 보호 기...

더 읽어보기