Categorias: Notícias da rede

Os hackers usaram um código publicado por um pesquisador que estava insatisfeito com a Microsoft.

Hackers exploraram o código de uma vulnerabilidade do Windows não corrigida, vazada online, para atacar pelo menos uma organização. O código foi publicado recentemente por um pesquisador de segurança insatisfeito, conhecido como Chaotic Eclipse, após a Microsoft não ter respondido à sua divulgação da vulnerabilidade.

De acordo com o TechCrunch, pesquisadores da Huntress identificaram a exploração de três vulnerabilidades do Windows, chamadas BlueHammer, UnDefend e RedSun. Essas falhas afetam o software antivírus Windows Defender e permitem que invasores obtenham privilégios de administrador no computador comprometido. O código para explorar essas vulnerabilidades foi publicado por Chaotic Eclipse no GitHub.

“Eu não blefei para a Microsoft, e estou fazendo isso de novo”, escreveu ele. “Um enorme agradecimento à liderança do MSRC por tornar isso possível”, acrescentou Chaotic Eclipse, referindo-se ao Centro de Resposta Cibernética da Microsoft, que investiga e processa relatórios de vulnerabilidades.

A Microsoft lançou até o momento uma correção para apenas uma das três vulnerabilidades — BlueHammer, cuja correção foi disponibilizada esta semana. Os outros dois, UnDefend e RedSun, permanecem sem correção e continuam representando uma ameaça aos sistemas. As identidades dos hackers, bem como de seus alvos, ainda não foram estabelecidas.

John Hammond, pesquisador da Huntress, observou que a disponibilidade de ferramentas de ataque prontas transforma a segurança em uma corrida árdua contra os criminosos. O porta-voz da Microsoft, Ben Hope, respondeu afirmando que a empresa apoia a divulgação coordenada de vulnerabilidades e a correção de problemas antes que sejam divulgados publicamente.

admin

Postagens recentes

Huawei Vision Smart Screen S7 Pro revelada – uma TV Mini-LED com HarmonyOS 4.3 e recursos de IA.

A Huawei apresentou a Vision Smart Screen S7 Pro TV, ampliando sua linha de dispositivos…

22 minutos atrás

A Intel está aumentando sua capacidade produtiva: as compras de equipamentos dispararam.

O boom da IA ​​teve um impacto bastante tradicional nos negócios da Intel: não há…

36 minutos atrás

A NSA dos EUA continua a usar o Anthropic Mythos apesar da proibição.

Enquanto o governo dos EUA debate se deve ou não continuar usando os desenvolvimentos da…

1 hora atrás

Informante: Far Cry 7 foi para o “inferno”, o remake de Splinter Cell não será lançado antes de 2026 e Assassin’s Creed Black Flag Resynced será exibido em 23 de abril.

Tom Henderson, um informante de confiança, compartilhou informações dos bastidores sobre jogos em desenvolvimento pela…

1 hora atrás

Clair Obscur: A Expedição 33 alcançou uma conquista única em Baldur’s Gate 3.

O aclamado jogo de RPG de fantasia por turnos Clair Obscur: Expedition 33, do estúdio…

2 horas atrás

A FSUE GlavNIVC está desenvolvendo uma parceria com a desenvolvedora russa Basis.

A Empresa Estatal Unitária Federal "GlavNIVC", vinculada ao Departamento de Gestão de Propriedades Presidenciais da…

2 horas atrás