Сегодня 06 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Исследователь слил уязвимости Windows, которые проигнорировала Microsoft — хакеры уже их используют

Хакеры воспользовались выложенным в Сеть кодом неисправленной уязвимости Windows для атаки как минимум на одну организацию. Код недавно опубликовал недовольный исследователь безопасности, известный под псевдонимом Chaotic Eclipse, после того, как Microsoft не отреагировала на его сообщение об обнаружении уязвимостей.

 Источник изображения: AI

Источник изображения: AI

Как сообщает TechCrunch, специалисты компании Huntress зафиксировали использование трёх уязвимостей Windows, получивших названия BlueHammer, UnDefend и RedSun. Данные бреши затрагивают антивирус Windows Defender и позволяют злоумышленникам получить права администратора на поражённом компьютере. Код для эксплуатации этих уязвимостей был опубликован Chaotic Eclipse на GitHub.

«Я не блефовал перед Microsoft, и я делаю это снова, — написал он. — Огромное спасибо руководству MSRC за то, что это стало возможным», — добавил Chaotic Eclipse, имея в виду Центр реагирования на кибератаки Microsoft, который расследует и обрабатывает сообщения об уязвимостях.

На данный момент Microsoft выпустила патч только для одной из трёх уязвимостей — BlueHammer, исправление для которой стало доступно на этой неделе. Остальные две бреши, UnDefend и RedSun, остаются неустранёнными, продолжая представлять угрозу для систем. Личности самих хакеров, а также их цели пока не установлены.

Джон Хэммонд (John Hammond), исследователь из Huntress, отметил, что доступность готовых инструментов для атак превращает защиту в изматывающую гонку с преступниками. Представитель Microsoft Бен Хоуп (Ben Hope) в ответ заявил, что компания поддерживает скоординированное раскрытие уязвимостей и устранение проблем до их публичного раскрытия.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Первый трейлер хоррора Alien: Isolation 2 — с детализированными интерьерами, прогрессивным освещением и неизменным Чужим 14 мин.
Capcom наконец анонсировала ремейк Resident Evil Code: Veronica — первый трейлер Resident Evil Veronica 28 мин.
Новая статья: 007 First Light — успех после долгих лет подготовки. Рецензия 55 мин.
Назад в будущее и обратно: анонсирована метроидвания Tempus Vitae с путешествиями во времени 2 ч.
Google исправила рекордные 429 уязвимостей в Chrome за раз — включая 22 критические 6 ч.
Аша Шарма подтвердила, что Xbox нужны эксклюзивы, но есть нюанс 7 ч.
Google начала экспериментировать с показом результатов поиска в Chrome сразу в режиме ИИ 7 ч.
Вредоносный мод для Minecraft заразил 116 000 компьютеров и продавал доступ к веб-камерам жертв 7 ч.
OpenAI согласилась предоставлять властям США свои новые ИИ-модели на проверку 8 ч.
ИИ-агент OpenAI Codex помог раскрыть атаку HTTP/2 Bomb: всего один компьютер может вывести из строя целый сервер 10 ч.
Silicon Motion представила SSD-контроллеры с PCIe 6.0 и скоростью до 28 Гбайт/с 3 ч.
Ангстремные мобильные процессоры Intel Panther Lake и Wildcat Lake начали появляться на настольных платах 3 ч.
В российской части МКС обнаружены две утечки воздуха — одну уже заделали 6 ч.
Thermal Grizzly показала водоблок для скальпированных процессоров — с алмазными пластинами за €1500 7 ч.
Роботакси Waymo показало себя как неожиданно удобный транспорт для бегства с места преступления 7 ч.
Репортаж со стенда Apacer на Computex 2026: память DDR5-9200, скоростные SSD с вентиляторами и не только 8 ч.
Илон Маск заговорил о 100 000 аппаратов Starlink на орбите — чтобы ускорить спутниковый интернет в 100 раз 8 ч.
Phison представила SSD-контроллер с поддержкой PCIe 6.0 10 ч.
Правительство США планирует выделить $700 млн на поддержку угольной энергетики для ИИ-инфраструктуры 10 ч.
Молния проникла в квартиру через интернет-кабель и уничтожила ПК и роутер 10 ч.