Сегодня 18 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры использовали код, опубликованный обиженным на Microsoft исследователем

Хакеры воспользовались выложенным в сеть кодом неисправленной уязвимости Windows для атаки как минимум на одну организацию. Код недавно опубликовал недовольный исследователь безопасности, известный под псевдонимом Chaotic Eclipse, после того, как Microsoft не отреагировала на его сообщение об обнаружении уязвимостей.

 Источник изображения: AI

Источник изображения: AI

Как сообщает TechCrunch, специалисты компании Huntress зафиксировали использование трёх уязвимостей Windows, получивших названия BlueHammer, UnDefend и RedSun. Данные бреши затрагивают антивирус Windows Defender и позволяют злоумышленникам получить права администратора на поражённом компьютере. Код для эксплуатации этих уязвимостей был опубликован Chaotic Eclipse на GitHub.

«Я не блефовал перед Microsoft, и я делаю это снова, — написал он. — Огромное спасибо руководству MSRC за то, что это стало возможным», — добавил Chaotic Eclipse, имея в виду Центр реагирования на кибератаки Microsoft, который расследует и обрабатывает сообщения об уязвимостях.

На данный момент Microsoft выпустила патч только для одной из трёх уязвимостей — BlueHammer, исправление для которой стало доступно на этой неделе. Остальные две бреши, UnDefend и RedSun, остаются неустранёнными, продолжая представлять угрозу для систем. Личности самих хакеров, а также их цели пока не установлены.

Джон Хэммонд (John Hammond), исследователь из Huntress, отметил, что доступность готовых инструментов для атак превращает защиту в изматывающую гонку с преступниками. Представитель Microsoft Бен Хоуп (Ben Hope) в ответ заявил, что компания поддерживает скоординированное раскрытие уязвимостей и устранение проблем до их публичного раскрытия.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Хакеры использовали код, опубликованный обиженным на Microsoft исследователем 2 ч.
На этой неделе OpenAI потеряла ещё троих руководителей 3 ч.
Переговоры по привлечению $300 млн оценят китайскую DeepSeek в $10 млрд 4 ч.
Новая статья: Darwin’s Paradox! — платформер с душой и щупальцами. Рецензия 10 ч.
Тизер нового компаньона в дополнении «Неисчислимый музеон» разочаровал фанатов Warhammer 40,000: Rogue Trader 13 ч.
Инсайдер: в Game Pass может появиться тариф с доступом только к эксклюзивам Xbox, а будущее Call of Duty в сервисе под вопросом 15 ч.
Глава Nvidia: у Китая уже есть всё, что нужно для обучения ИИ уровня Claude Mythos 15 ч.
Google рассказала, как правильно разрабатывать приложения для Android с помощью ИИ 16 ч.
Хардкорный шутер Road to Vostok от финского разработчика-одиночки стал хитом раннего доступа Steam — 200 тысяч копий менее чем за две недели 16 ч.
Microsoft переделывает «Пуск» с нуля: изменение размеров, отключение разделов и другие настройки 16 ч.
Инженеры разработали устройство для печати электроники на живых тканях и хирургических имплантах без их повреждения 2 ч.
SpaceX обвинила Blue Origin в том, что антенны спутниковой сети TeraWave создадут помехи для 10 млн абонентов Starlink 3 ч.
AMD достигла рекордной капитализации в $454 млрд, почти на треть обойдя Intel 5 ч.
Храним здесь, запускаем там: OCI и AWS подружили свои облачные сети 11 ч.
ИИ-стартап Cerebras поставит OpenAI ускорители ещё на $20 млрд 11 ч.
До 4 Тбайт китайской флеш-памяти со скоростью до 12 000 Мбайт/с — YMTC выпустила SSD Zhitai TiPlus 9100 14 ч.
Европейские стартапы обещают обогнать ИИ-чипы Nvidia по эффективности в 100 раз — но им не хватает денег и фабрик 14 ч.
Asus уточнила, какие блоки питания получат кабель ROG Equalizer 12V-2x6 с защитой от выгорания — это будет не бесплатно 16 ч.
OpenAI получит долю в конкуренте Nvidia в сфере ИИ-чипов 17 ч.
Строительство новых ЦОД забуксовало и это может затормозить всю отрасль ИИ 17 ч.