Сегодня 21 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователь слил уязвимости Windows, которые проигнорировала Microsoft — хакеры уже их используют

Хакеры воспользовались выложенным в Сеть кодом неисправленной уязвимости Windows для атаки как минимум на одну организацию. Код недавно опубликовал недовольный исследователь безопасности, известный под псевдонимом Chaotic Eclipse, после того, как Microsoft не отреагировала на его сообщение об обнаружении уязвимостей.

 Источник изображения: AI

Источник изображения: AI

Как сообщает TechCrunch, специалисты компании Huntress зафиксировали использование трёх уязвимостей Windows, получивших названия BlueHammer, UnDefend и RedSun. Данные бреши затрагивают антивирус Windows Defender и позволяют злоумышленникам получить права администратора на поражённом компьютере. Код для эксплуатации этих уязвимостей был опубликован Chaotic Eclipse на GitHub.

«Я не блефовал перед Microsoft, и я делаю это снова, — написал он. — Огромное спасибо руководству MSRC за то, что это стало возможным», — добавил Chaotic Eclipse, имея в виду Центр реагирования на кибератаки Microsoft, который расследует и обрабатывает сообщения об уязвимостях.

На данный момент Microsoft выпустила патч только для одной из трёх уязвимостей — BlueHammer, исправление для которой стало доступно на этой неделе. Остальные две бреши, UnDefend и RedSun, остаются неустранёнными, продолжая представлять угрозу для систем. Личности самих хакеров, а также их цели пока не установлены.

Джон Хэммонд (John Hammond), исследователь из Huntress, отметил, что доступность готовых инструментов для атак превращает защиту в изматывающую гонку с преступниками. Представитель Microsoft Бен Хоуп (Ben Hope) в ответ заявил, что компания поддерживает скоординированное раскрытие уязвимостей и устранение проблем до их публичного раскрытия.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Cloudflare сравнила Anthropic Mythos с опытным исследователем 3 мин.
Valve назвала абсурдом приравнивание лутбоксов в Counter-Strike к азартным играм 3 ч.
Google выложила в открытый доступ код эксплойта для уязвимости в Chromium, которую не исправляла 29 месяцев 3 ч.
Модель OpenAI решила задачу Эрдёша — и на этот раз с подтверждением математиков 3 ч.
Нейросеть Gemini начнёт объяснять пользователям, почему им стоит купить тот или иной товар 3 ч.
Postgres Professional представила СУБД Postgres Pro AXE для гибридных нагрузок 8 ч.
Цукерберг успокоил сотрудников Meta: новых массовых увольнений в этом году не ожидается 8 ч.
Microsoft позвала звёздного аналитика Мэттью Болла спасать стратегию Xbox 9 ч.
«Очередной шедевр Amanita»: авангардная головоломка Phonopolis от авторов Machinarium и Samorost стартовала в Steam с рейтингом 96 % 10 ч.
Embracer подтвердила сроки релиза следующей игры Warhorse Studios — новая Kingdom Come может выйти уже в 2027 году 12 ч.
OpenAI торопится подать заявку на IPO до конца текущей недели 6 мин.
Глава Nvidia признал, что компания сдала китайский рынок конкурирующей Huawei 27 мин.
Microsoft продолжила закупать кредиты на удаление углерода: BioCirc получила контракт на 650 000 тонн CO2 49 мин.
SpaceX остаётся убыточной компанией и больше всего сейчас тратит на ИИ, а не на космос 2 ч.
Ридеры Boox серии Poke 7 получили рифлёный дизайн и поддержку Google Play 3 ч.
Выручка Nvidia в прошлом квартале взлетела на 85 % до рекордных $81,6 млрд 3 ч.
Samsung увернулась от забастовки, способной взвинтить цены на память — рабочие добились повышения премий 10 ч.
Китайские учёные впервые в истории запитали несколько движущихся по воздуху целей микроволновым лучом 11 ч.
Founders Edition, но не от Nvidia: китайская Lisuan Tech показала игровую видеокарту LX 7G100 в эталонном исполнении 11 ч.
Alibaba представила ИИ-ускоритель Zhenwu M890, который втрое быстрее предшественника 13 ч.