פגיעות לא ידועה באפס יום משפיעה על כל גרסאות חלונות, קוד המקור המוצע במחיר של 90,000 $

וִידֵאוֹ: Смешные ошибки виндовс 3 серия 2024

וִידֵאוֹ: Смешные ошибки виндовс 3 серия 2024
Anonim

מיקרוסופט מתגאה בגאווה כי גם Windows 10 וגם דפדפן Edge שלה הם המערכות המאובטחות ביותר בעולם. עם זאת, כולנו יודעים שאין דבר כזה תוכנה נגד תוכנות זדוניות וגילינו לאחרונה שאפילו מערכת ההפעלה האחרונה של מיקרוסופט ורכיביה חשופים לאיומים.

ראשית, הפריצה של מצב God God מאפשרת להאקרים לפקוד על אפשרויות והגדרות לוח הבקרה, תוך שימוש בפגיעות כשער גישה להתקפות חמורות של תוכנות זדוניות. מיקרוסופט גם הזהירה משתמשים מפני טריק מאקרו חדש המשמש להפעלת תוכנת ransomware. כל זאת בזמן שפרשת משתמשים גדולה ממשיכה להריץ גרסאות Windows XP ו- IE לא נתמכות, והופכת את המחשבים שלהם לברווזי ישיבה עבור האקרים.

אלה רק כמה דוגמאות ספציפיות לפגיעויות - והגרוע מכל הוא עדיין. על פי הגילוי האחרון, קיים ניצול של אפס יום לכל גרסאות 32 ו 64 סיביות של גרסאות Windows. המידע נחשף על ידי משתמש ידוע, BuggiCorp, שגם מוכן למכור את קוד המקור של ניצול זה תמורת 90, 000 $. המשתמש מבקש שהתשלום יתבצע בביטקוין.

פגיעות זו מסוכנת ביותר מכיוון שלכאורה היא מאפשרת להאקרים להעלות את ההרשאות של כל תהליך תוכנה לרמת המערכת. יהיה מעניין לראות מי קונה את הקוד שכן כל אחד, ממיקרוסופט ועד האקרים, יכול לעשות זאת. נכון לעכשיו, אין וודאות אם המנצל אותנטי או לא. מיקרוסופט כבר מודעת לקיומו של קוד זה, אך טרם פרסמה הערות.

פגיעות לא ידועה באפס יום משפיעה על כל גרסאות חלונות, קוד המקור המוצע במחיר של 90,000 $