Onbekende zero-day kwetsbaarheid treft alle Windows-versies, broncode aangeboden voor $ 90.000

Video: Windows Task Scheduler Zeroday - SandboxEscaper 2024

Video: Windows Task Scheduler Zeroday - SandboxEscaper 2024
Anonim

Microsoft is er trots op dat zowel zijn Windows 10- als Edge-browser de veiligste systemen ter wereld zijn. We weten echter allemaal dat er geen malware-bestendige software bestaat en hebben onlangs ontdekt dat zelfs het nieuwste besturingssysteem van Microsoft en zijn componenten kwetsbaar zijn voor bedreigingen.

Ten eerste maakt de Windows God Mode-hack het voor hackers mogelijk om opties en instellingen van het Configuratiescherm te bedienen, waarbij het beveiligingslek wordt gebruikt als toegangspoort voor serieuze malware-aanvallen. Microsoft waarschuwde gebruikers ook voor een nieuwe macrotruc die wordt gebruikt om ransomware te activeren. Dit alles terwijl een groot aantal gebruikers niet-ondersteunde Windows XP- en IE-versies blijven uitvoeren, waardoor hun computers eenden voor hackers worden.

Dit zijn slechts enkele specifieke voorbeelden van kwetsbaarheden - en het ergste moet nog komen. Volgens een recente openbaarmaking is er een zero-day exploit voor alle 32- en 64-bits versies van Windows-versies. De informatie werd onthuld door een bekende gebruiker, BuggiCorp, die ook bereid is om de broncode van deze exploit voor $ 90.000 te verkopen. De gebruiker vraagt ​​om de betaling in Bitcoin te doen.

Dit beveiligingslek is uiterst gevaarlijk, omdat hackers de rechten van een softwareproces naar verluidt naar het systeemniveau kunnen verheffen. Het zou interessant zijn om te zien wie de code koopt, zoals iedereen, van Microsoft tot hackers, dit zou kunnen doen. Vooralsnog is er geen zekerheid of de exploit authentiek is of niet. Microsoft is zich al bewust van het bestaan ​​van deze code, maar heeft nog geen opmerkingen gemaakt.

Onbekende zero-day kwetsbaarheid treft alle Windows-versies, broncode aangeboden voor $ 90.000