Onbekende zero-day kwetsbaarheid treft alle Windows-versies, broncode aangeboden voor $ 90.000
Video: Windows Task Scheduler Zeroday - SandboxEscaper 2024
Microsoft is er trots op dat zowel zijn Windows 10- als Edge-browser de veiligste systemen ter wereld zijn. We weten echter allemaal dat er geen malware-bestendige software bestaat en hebben onlangs ontdekt dat zelfs het nieuwste besturingssysteem van Microsoft en zijn componenten kwetsbaar zijn voor bedreigingen.
Ten eerste maakt de Windows God Mode-hack het voor hackers mogelijk om opties en instellingen van het Configuratiescherm te bedienen, waarbij het beveiligingslek wordt gebruikt als toegangspoort voor serieuze malware-aanvallen. Microsoft waarschuwde gebruikers ook voor een nieuwe macrotruc die wordt gebruikt om ransomware te activeren. Dit alles terwijl een groot aantal gebruikers niet-ondersteunde Windows XP- en IE-versies blijven uitvoeren, waardoor hun computers eenden voor hackers worden.
Dit zijn slechts enkele specifieke voorbeelden van kwetsbaarheden - en het ergste moet nog komen. Volgens een recente openbaarmaking is er een zero-day exploit voor alle 32- en 64-bits versies van Windows-versies. De informatie werd onthuld door een bekende gebruiker, BuggiCorp, die ook bereid is om de broncode van deze exploit voor $ 90.000 te verkopen. De gebruiker vraagt om de betaling in Bitcoin te doen.
Dit beveiligingslek is uiterst gevaarlijk, omdat hackers de rechten van een softwareproces naar verluidt naar het systeemniveau kunnen verheffen. Het zou interessant zijn om te zien wie de code koopt, zoals iedereen, van Microsoft tot hackers, dit zou kunnen doen. Vooralsnog is er geen zekerheid of de exploit authentiek is of niet. Microsoft is zich al bewust van het bestaan van deze code, maar heeft nog geen opmerkingen gemaakt.
Kb3186973 lost grote kwetsbaarheid van Windows-kernels op in alle Windows-edities
De nieuwste patch dinsdag van Microsoft bracht 14 belangrijke beveiligingsupdates om uw systeem sterker te maken tegen aanvallen van hackers. Met de helft van de kwetsbaarhedenpatches kunnen aanvallers speciaal vervaardigde applicaties uitvoeren om de systeemrechten te verhogen. Een van de belangrijkste beveiligingsupdates is KB3186973, waarmee een groot beveiligingslek in de Windows-kernel wordt opgelost dat alle Windows-edities treft. Er zijn meerdere Windows-sessieobjecten voor misbruik van bevoegdheden ...
Microsoft bevestigt het lekken van Windows 10 broncode
Er zijn meldingen binnengekomen over potentiële lekken van de Windows 10-broncode online. Microsoft heeft geïntensiveerd om deze rapporten te bevestigen en heeft volgens The Register tot 32 TB aan gegevens geüpload naar betaarchive.com. Het grootste deel van de 32TB bestond uit interne builds, maar er waren ook grote delen van de broncode van het besturingssysteem ...
Bittorrent-client verantwoordelijk voor coin-mining-malware die meer dan 400.000 pc's treft
Crypto-valuta mining is een van de meest populaire zoekopdrachten op Google. Iedereen wil zoveel mogelijk cryptovaluta's in handen krijgen en sommigen gebruiken zelfs oneerlijke strategieën om hun doel te bereiken. Microsoft heeft onlangs onthuld dat een enorme Dofoil-campagne probeerde kwaadaardige cryptocurrency-mijnwerkers te installeren op honderdduizenden Windows 10 ...