Kerentanan zero-day yang tidak diketahui memengaruhi semua versi windows, kode sumber yang ditawarkan sebesar $ 90.000

Video: Все, что нужно знать о 0-day уязвимостях Windows Adobe Type Manager (ATMFD.DLL) за 15 минут 2024

Video: Все, что нужно знать о 0-day уязвимостях Windows Adobe Type Manager (ATMFD.DLL) за 15 минут 2024
Anonim

Microsoft dengan bangga membanggakan bahwa Windows 10 dan browser Edge-nya adalah sistem yang paling aman di dunia. Namun, kita semua tahu tidak ada yang namanya perangkat lunak anti-malware dan baru-baru ini menemukan bahwa OS terbaru dari Microsoft dan komponen-komponennya rentan terhadap ancaman.

Pertama, peretasan Mode Dewa Windows memungkinkan peretas untuk memerintahkan opsi dan Pengaturan Panel Kontrol, menggunakan kerentanan sebagai gerbang akses untuk serangan malware serius. Microsoft juga memperingatkan pengguna tentang trik makro baru yang digunakan untuk mengaktifkan ransomware. Semua ini sementara sejumlah besar pengguna terus menjalankan versi Windows XP dan IE yang tidak didukung, mengubah komputer mereka menjadi bebek duduk untuk peretas.

Ini hanya beberapa contoh kerentanan khusus - dan yang terburuk belum datang. Menurut pengungkapan baru-baru ini, ada eksploitasi nol hari untuk semua versi Windows versi 32 dan 64-bit. Informasi itu diungkapkan oleh pengguna terkenal, BuggiCorp, yang juga bersedia menjual kode sumber eksploitasi ini dengan harga $ 90.000. Pengguna meminta pembayaran dilakukan dalam Bitcoin.

Kerentanan ini sangat berbahaya karena diduga memungkinkan peretas meningkatkan hak istimewa dari setiap proses perangkat lunak ke tingkat sistem. Akan menarik untuk melihat siapa yang membeli kode seperti siapa pun, dari Microsoft hingga peretas, dapat melakukannya. Untuk saat ini, tidak ada kepastian tentang apakah exploit itu asli atau tidak. Microsoft sudah mengetahui keberadaan kode ini, tetapi belum mengeluarkan komentar.

Kerentanan zero-day yang tidak diketahui memengaruhi semua versi windows, kode sumber yang ditawarkan sebesar $ 90.000