Hackeri exploatează noile breșe Windows Defender BlueHammer, UnDefend și RedSun după publicarea codului pe GitHub
1710
Hackeri au reușit să compromită cel puțin o organizație folosind vulnerabilități din Windows publicate online în ultimele două săptămâni de un cercetător în securitate nemulțumit, potrivit unei companii de securitate cibernetică.
Vineri, compania de securitate cibernetică Huntress a anunțat într-o serie de postări pe X că cercetătorii săi au observat hackeri care profită de trei vulnerabilități de securitate Windows, denumite BlueHammer, UnDefend și RedSun.
Nu este clar cine este ținta acestui atac și nici identitatea hackerilor nu este cunoscută.
Dintre cele trei vulnerabilități exploatate, BlueHammer este singura pentru care Microsoft a lansat până acum un patch. O actualizare care remediază BlueHammer a fost distribuită la începutul acestei săptămâni.
Se pare că hackerii exploatează aceste breșe folosind codul de exploatare publicat online de cercetătorul în securitate.
La începutul lunii, un cercetător cunoscut sub pseudonimul Chaotic Eclipse a publicat pe blogul său ceea ce a descris ca fiind cod pentru exploatarea unei vulnerabilități necorectate în Windows. Cercetătorul a sugerat că un conflict cu Microsoft a stat la baza deciziei de a face public codul.
„I was not bluffing Microsoft and I’m doing it again”, a scris acesta. „Huge thanks to MSRC leadership for making this possible”, a adăugat el, referindu-se la Microsoft’s Security Response Center, echipa companiei care investighează atacuri cibernetice și gestionează rapoartele despre vulnerabilități.
Câteva zile mai târziu, Chaotic Eclipse a publicat UnDefend, iar apoi, la începutul acestei săptămâni, a făcut public și RedSun. Cercetătorul a pus la dispoziție cod de exploatare pentru toate cele trei vulnerabilități pe pagina sa de GitHub.
Toate cele trei vulnerabilități afectează antivirusul Windows Defender dezvoltat de Microsoft. Acestea permit unui atacator să obțină acces cu privilegii ridicate, de tip administrator, pe un computer Windows afectat.
Compania de presă nu a reușit să ia legătura cu Chaotic Eclipse pentru comentarii.
Ca răspuns la o serie de întrebări punctuale, directorul de comunicare al Microsoft, Ben Hope, a declarat că firma susține „coordinated vulnerability disclosure, a widely adopted industry practice that helps ensure issues are carefully investigated and addressed before public disclosure, supporting both customer protection and the security research community.”
Acesta este un exemplu de ceea ce industria securității cibernetice numește „full disclosure”. Atunci când cercetătorii descoperă o vulnerabilitate, ei o pot raporta producătorului software afectat pentru a contribui la remedierea ei. De regulă, compania confirmă primirea raportului, iar dacă vulnerabilitatea este reală, începe procesul de creare a unui patch. Deseori, compania și cercetătorii stabilesc de comun acord un calendar care precizează momentul în care cercetătorul își poate face publice concluziile.
Uneori însă, din diverse motive, această comunicare eșuează, iar cercetătorii dezvăluie public detaliile vulnerabilității. În anumite cazuri, pentru a dovedi existența sau gravitatea problemei, ei merg chiar mai departe și publică un cod „proof-of concept” capabil să exploateze efectiv breșa.
Când se întâmplă acest lucru, infractorii cibernetici, hackerii afiliați unor guverne și alte grupări pot prelua codul și îl pot folosi în atacurile lor, ceea ce determină specialiștii în securitate să reacționeze rapid pentru a limita consecințele.
„With these being so easily available now, and already weaponized for easy use, for better or for worse I think that ultimately puts us in another tug-of-war match between defenders and cybercriminals,” a declarat John Hammond, unul dintre cercetătorii de la Huntress care urmăresc acest caz.
„Scenarios like these cause us to race with our adversaries; defenders frantically try to protect against ill-intended actors who rapidly take advantage of these exploits... especially now as it is just ready-made attacker tooling,” a mai spus Hammond.
05.06.2026
20:46
379
Ploi de vară și ușoară răcorire în Republica Moldova, sâmbătă 06.06.2026
05.06.2026
17:28
499
Centura Chișinăului, sectoarele 2 și 3, avizate tehnic; autostrada Ungheni–Chișinău–Odesa, analizată în Consiliul tehnico-economic
05.06.2026
16:48
496
Alertă meteo cod galben de ploi însemnate – valabilă în 07.06.2026
05.06.2026
16:32
533
Ministerul Infrastructurii examinează soluțiile pentru sectorul 3 al drumului de centură Chișinău, de la Pruncul la Cricova
05.06.2026
16:21
605
Alertă meteo cod galben pentru instabilitate atmosferică, 06.06.2026, orele 13-23
445
Colegiul Medicilor îi cere viitorului premier Eugen Tomac să facă din sănătate o prioritate în programul de guvernare
05.06.2026
15:42
500
Ministerul Energiei mizează pe contoare inteligente, platforme digitale și securitate cibernetică pentru modernizarea sectorului energetic
05.06.2026
15:25
483
Mii de copii din toată țara au redescoperit bucuria cititului la „Picnicul de lectură” organizat în grădinițe
05.06.2026
14:53
534
Fermierii moldoveni, în vizită de studiu în Baden-Württemberg, pentru a prelua modele moderne de agricultură din Germania
05.06.2026
14:27
575
Maia Sandu laudă CNA la 24 de ani de activitate: „Republica Moldova este mai puternică și mai determinată pe drumul european”
632
Elev mort la școală în Bacău: DSU confirmă erori grave și anunță sancțiuni și măsuri în sistemul de urgență
05.06.2026
09:18
797
Patru liceeni de elită intră la bac 2026 cu trei probe deja luate cu 10 din oficiu
05.06.2026
20:46
353
Ploi de vară și ușoară răcorire în Republica Moldova, sâmbătă 06.06.2026
05.06.2026
17:28
469
Centura Chișinăului, sectoarele 2 și 3, avizate tehnic; autostrada Ungheni–Chișinău–Odesa, analizată în Consiliul tehnico-economic
05.06.2026
16:48
475
Alertă meteo cod galben de ploi însemnate – valabilă în 07.06.2026
05.06.2026
16:32
512
Ministerul Infrastructurii examinează soluțiile pentru sectorul 3 al drumului de centură Chișinău, de la Pruncul la Cricova
05.06.2026
16:21
584
Alertă meteo cod galben pentru instabilitate atmosferică, 06.06.2026, orele 13-23
420
Colegiul Medicilor îi cere viitorului premier Eugen Tomac să facă din sănătate o prioritate în programul de guvernare
05.06.2026
15:42
480
Ministerul Energiei mizează pe contoare inteligente, platforme digitale și securitate cibernetică pentru modernizarea sectorului energetic
05.06.2026
15:25
465
Mii de copii din toată țara au redescoperit bucuria cititului la „Picnicul de lectură” organizat în grădinițe
05.06.2026
14:53
516
Fermierii moldoveni, în vizită de studiu în Baden-Württemberg, pentru a prelua modele moderne de agricultură din Germania
05.06.2026
14:27
554
Maia Sandu laudă CNA la 24 de ani de activitate: „Republica Moldova este mai puternică și mai determinată pe drumul european”
619
Elev mort la școală în Bacău: DSU confirmă erori grave și anunță sancțiuni și măsuri în sistemul de urgență
05.06.2026
09:18
783
Patru liceeni de elită intră la bac 2026 cu trei probe deja luate cu 10 din oficiu
05.06.2026
08:26
560
Horoscopul zilei 05.06.2026
04.06.2026
20:36
796
Moldova se încălzește: vreme plăcută și peste 24°C vineri, 05.06.2026
04.06.2026
18:06
900
Investițiile care pot transforma agricultura Moldovei, prezentate la Conferința „Republica Moldova – Uniunea Europeană”
04.06.2026
17:51
848
Consiliul Europei evaluează la Chișinău politicile pentru protecția minorităților și predarea limbii române
04.06.2026
16:26
1149
Peste 1 miliard de euro pentru Republica Moldova, anunțați la conferința de investiții UE-Moldova de la Chișinău
04.06.2026
16:07
959
Moldova își promovează marile proiecte de transport și logistică în fața investitorilor europeni la Conferința UE–Republica Moldova
04.06.2026
15:49
940
Moldova modernizează irigațiile cu 60 de milioane de euro: peste 360 de fermieri și 300 de locuri noi de muncă
04.06.2026
15:09
929
Libera circulație și accesul presei în Zona de Securitate, discutate la ședința Comisiei Unificate de Control de la Bender
04.06.2026
14:32
1019
Maia Sandu și comisara europeană Marta Kos, discuții la Chișinău despre reforme și deschiderea capitolelor de negociere pentru aderarea la UE
04.06.2026
14:21
1069
Peste 1 miliard de euro pentru economia Republicii Moldova, anunțați la EU-Moldova Investment Conference de la Chișinău
04.06.2026
14:14
1003
Luxemburg, mic gigant financiar: depășește Franța, Spania și Italia la investiții străine directe în 2024
1007
Maia Sandu anunță la Chișinău deschiderea negocierilor de aderare a Moldovei la UE și noi investiții sprijinite de Comisia Europeană
04.06.2026
13:08
926
Guvernul mizează pe infrastructură pentru atragerea investițiilor: cale ferată modernizată, autostradă și conexiune extinsă la rețeaua europeană TEN-T
Ploi de vară și ușoară răcorire în Republica Moldova, sâmbătă 06.06.2026
Centura Chișinăului, sectoarele 2 și 3, avizate tehnic; autostrada Ungheni–Chișinău–Odesa, analizată în Consiliul tehnico-economic
Alertă meteo cod galben de ploi însemnate – valabilă în 07.06.2026
Ministerul Infrastructurii examinează soluțiile pentru sectorul 3 al drumului de centură Chișinău, de la Pruncul la Cricova
1 MDL
1 EUR
20.11
1 USD
17.29
1 RON
3.82
1 RUB
0.23
1 UAH
0.39

Inapoi














