Платим блогерам
Блоги
kosmos_news

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Исследователь, известный как Nightmare Eclipse, уже раскрыл несколько уязвимостей нулевого дня в Windows, несмотря на предупреждения компании подать на него в суд.
реклама

Исследователь безопасности, известный под псевдонимом Nightmare Eclipse, опубликовал подробности новой уязвимости безопасности в текущих версиях Windows. Она называется «Shield Break» и позволяет хакерам получать доступ к устройствам и пользовательским данным. Ранее Microsoft предупреждала о возможном судебном иске в случае публикации подробностей о ранее неизвестных уязвимостях.Изображение: нейросеть qwen

Согласно сообщению исследователя, «Shield Break» использует уязвимость в Windows Defender, антивирусном и защитном механизме, интегрированном в операционную систему. Успешная атака позволяет злоумышленнику повысить привилегии учетной записи с низким статусом до полного доступа к устройству и его данным. Исследователь опубликовал демонстрационный эксплойт в виде приложения для Windows, которое необходимо запустить для его использования. Затронутые операционные системы: Windows 10, Windows 11 и Windows Server 2025. Исследователь безопасности Уилл Дорманн подтвердил в сообщении на Mastodon, что уязвимость работает, пока включен Windows Defender.

Новый эксплойт основан на более раннем эксплойте под названием «Rogue Planet», который также был обнародован Nightmare Eclipse. Microsoft уже выпустила патч для «Rogue Planet». Однако исследователь указал, что это исправление недостаточно и что новый эксплойт демонстрирует полный обход предыдущего патча. Microsoft пока не выпустила патч для «Shield Break». Уязвимость считается эксплойтом нулевого дня, поскольку у технологического гиганта не было времени исправить её до того, как исследователь безопасности самостоятельно опубликовал информацию о ней.

реклама

Nightmare Eclipse уже некоторое время находится в конфликте с Microsoft. Ранее он обнародовал несколько уязвимостей безопасности в Windows до того, как были выпущены патчи. Некоторые из них впоследствии были использованы в реальных атаках.

В мае Microsoft пригрозила судебным иском исследователям, таким как Nightmare Eclipse, в сообщении в блоге, если они опубликуют информацию об уязвимости нулевого дня, выходящую за рамки ее правил. В ответ на запрос TechCrunch компания заявила, что ей известно об уязвимости, о которой сообщил Nightmare Eclipse, и она активно расследует достоверность и потенциальную применимость этой информации.

Источник: techcrunch.com
Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости