Categorias: Notícias da rede

Os hackers usaram um código publicado por um pesquisador que estava insatisfeito com a Microsoft.

Hackers exploraram o código de uma vulnerabilidade do Windows não corrigida, vazada online, para atacar pelo menos uma organização. O código foi publicado recentemente por um pesquisador de segurança insatisfeito, conhecido como Chaotic Eclipse, após a Microsoft não ter respondido à sua divulgação da vulnerabilidade.

De acordo com o TechCrunch, pesquisadores da Huntress identificaram a exploração de três vulnerabilidades do Windows, chamadas BlueHammer, UnDefend e RedSun. Essas falhas afetam o software antivírus Windows Defender e permitem que invasores obtenham privilégios de administrador no computador comprometido. O código para explorar essas vulnerabilidades foi publicado por Chaotic Eclipse no GitHub.

“Eu não blefei para a Microsoft, e estou fazendo isso de novo”, escreveu ele. “Um enorme agradecimento à liderança do MSRC por tornar isso possível”, acrescentou Chaotic Eclipse, referindo-se ao Centro de Resposta Cibernética da Microsoft, que investiga e processa relatórios de vulnerabilidades.

A Microsoft lançou até o momento uma correção para apenas uma das três vulnerabilidades — BlueHammer, cuja correção foi disponibilizada esta semana. Os outros dois, UnDefend e RedSun, permanecem sem correção e continuam representando uma ameaça aos sistemas. As identidades dos hackers, bem como de seus alvos, ainda não foram estabelecidas.

John Hammond, pesquisador da Huntress, observou que a disponibilidade de ferramentas de ataque prontas transforma a segurança em uma corrida árdua contra os criminosos. O porta-voz da Microsoft, Ben Hope, respondeu afirmando que a empresa apoia a divulgação coordenada de vulnerabilidades e a correção de problemas antes que sejam divulgados publicamente.

admin

Postagens recentes

O Firefox Mobile agora oferece resumo da página ao agitar seu smartphone.

A Mozilla lançou a atualização mais recente do navegador Firefox, a versão 152.0. Uma das…

22 minutos atrás

O Steam Machine será enviado com um módulo DDR5 de 16 GB ou dois módulos de 8 GB.

Nem todas as máquinas Steam Machine da Valve possuem a mesma configuração de RAM, mesmo…

34 minutos atrás

Laufey, estrela de God of War, já sabia do jogo desde 2018 — Santa Monica planejou as aventuras da esposa de Kratos há quase uma década.

O recém-anunciado jogo de ação e aventura God of War, produzido pelo estúdio americano Santa…

56 minutos atrás

Robôs substituirão eventualmente até 700 mil entregadores na JD.com, na China, afirmou o CEO da empresa.

A logística é uma área em que a automação vem trazendo benefícios tangíveis há muitos…

1 hora atrás

Um objeto misterioso se desprendeu da espaçonave reutilizável secreta da China, que estava em órbita.

Segundo um relatório de um serviço comercial de rastreamento espacial, a espaçonave chinesa Shenlong liberou…

1 hora atrás