Hackeri exploatează noile breșe Windows Defender BlueHammer, UnDefend și RedSun după publicarea codului pe GitHub
1667
Hackeri au reușit să compromită cel puțin o organizație folosind vulnerabilități din Windows publicate online în ultimele două săptămâni de un cercetător în securitate nemulțumit, potrivit unei companii de securitate cibernetică.
Vineri, compania de securitate cibernetică Huntress a anunțat într-o serie de postări pe X că cercetătorii săi au observat hackeri care profită de trei vulnerabilități de securitate Windows, denumite BlueHammer, UnDefend și RedSun.
Nu este clar cine este ținta acestui atac și nici identitatea hackerilor nu este cunoscută.
Dintre cele trei vulnerabilități exploatate, BlueHammer este singura pentru care Microsoft a lansat până acum un patch. O actualizare care remediază BlueHammer a fost distribuită la începutul acestei săptămâni.
Se pare că hackerii exploatează aceste breșe folosind codul de exploatare publicat online de cercetătorul în securitate.
La începutul lunii, un cercetător cunoscut sub pseudonimul Chaotic Eclipse a publicat pe blogul său ceea ce a descris ca fiind cod pentru exploatarea unei vulnerabilități necorectate în Windows. Cercetătorul a sugerat că un conflict cu Microsoft a stat la baza deciziei de a face public codul.
„I was not bluffing Microsoft and I’m doing it again”, a scris acesta. „Huge thanks to MSRC leadership for making this possible”, a adăugat el, referindu-se la Microsoft’s Security Response Center, echipa companiei care investighează atacuri cibernetice și gestionează rapoartele despre vulnerabilități.
Câteva zile mai târziu, Chaotic Eclipse a publicat UnDefend, iar apoi, la începutul acestei săptămâni, a făcut public și RedSun. Cercetătorul a pus la dispoziție cod de exploatare pentru toate cele trei vulnerabilități pe pagina sa de GitHub.
Toate cele trei vulnerabilități afectează antivirusul Windows Defender dezvoltat de Microsoft. Acestea permit unui atacator să obțină acces cu privilegii ridicate, de tip administrator, pe un computer Windows afectat.
Compania de presă nu a reușit să ia legătura cu Chaotic Eclipse pentru comentarii.
Ca răspuns la o serie de întrebări punctuale, directorul de comunicare al Microsoft, Ben Hope, a declarat că firma susține „coordinated vulnerability disclosure, a widely adopted industry practice that helps ensure issues are carefully investigated and addressed before public disclosure, supporting both customer protection and the security research community.”
Acesta este un exemplu de ceea ce industria securității cibernetice numește „full disclosure”. Atunci când cercetătorii descoperă o vulnerabilitate, ei o pot raporta producătorului software afectat pentru a contribui la remedierea ei. De regulă, compania confirmă primirea raportului, iar dacă vulnerabilitatea este reală, începe procesul de creare a unui patch. Deseori, compania și cercetătorii stabilesc de comun acord un calendar care precizează momentul în care cercetătorul își poate face publice concluziile.
Uneori însă, din diverse motive, această comunicare eșuează, iar cercetătorii dezvăluie public detaliile vulnerabilității. În anumite cazuri, pentru a dovedi existența sau gravitatea problemei, ei merg chiar mai departe și publică un cod „proof-of concept” capabil să exploateze efectiv breșa.
Când se întâmplă acest lucru, infractorii cibernetici, hackerii afiliați unor guverne și alte grupări pot prelua codul și îl pot folosi în atacurile lor, ceea ce determină specialiștii în securitate să reacționeze rapid pentru a limita consecințele.
„With these being so easily available now, and already weaponized for easy use, for better or for worse I think that ultimately puts us in another tug-of-war match between defenders and cybercriminals,” a declarat John Hammond, unul dintre cercetătorii de la Huntress care urmăresc acest caz.
„Scenarios like these cause us to race with our adversaries; defenders frantically try to protect against ill-intended actors who rapidly take advantage of these exploits... especially now as it is just ready-made attacker tooling,” a mai spus Hammond.
15.05.2026
02:59
279
Juriul decide soarta OpenAI în procesul Elon Musk vs. Sam Altman și Microsoft
15.05.2026
01:22
383
SpaceXAI pierde cercetători-cheie după fuziunea cu xAI, pe fondul presiunii extreme de muncă și al ofertelor rivale din industria AI
14.05.2026
23:22
477
Noua companie a lui Richard Socher vrea să construiască o superinteligență AI care se auto-îmbunătățește fără intervenție umană
14.05.2026
22:57
433
OpenAI ia în calcul să dea în judecată Apple după eșecul integrării ChatGPT în iPhone
14.05.2026
22:44
356
YouTube Shorts și podcasturile video cuceresc sufrageria: 2 miliarde de ore urmărite pe televizoare în fiecare lună
417
Argentina caută sursa focarului de hantavirus de pe nava de croazieră, dar Ushuaia respinge acuzațiile privind „pacientul zero”
14.05.2026
21:10
410
OpenAI recunoaște furt de date interne după compromiterea unor proiecte open source
14.05.2026
20:57
437
Vreme plăcută și mai caldă în Republica Moldova, vineri 15 mai 2026
14.05.2026
20:51
494
Cerebras deschide sezonul IPO 2026: listare uriașă de 5,5 miliarde de dolari și evaluare de 56,4 miliarde
14.05.2026
19:51
487
Maia Sandu consolidează parteneriatele europene: întrevederi la Chișinău cu miniștrii de externe ai Elveției, Norvegiei și Franței
15.05.2026
02:59
238
Juriul decide soarta OpenAI în procesul Elon Musk vs. Sam Altman și Microsoft
15.05.2026
01:22
340
SpaceXAI pierde cercetători-cheie după fuziunea cu xAI, pe fondul presiunii extreme de muncă și al ofertelor rivale din industria AI
14.05.2026
23:22
402
Noua companie a lui Richard Socher vrea să construiască o superinteligență AI care se auto-îmbunătățește fără intervenție umană
14.05.2026
22:57
397
OpenAI ia în calcul să dea în judecată Apple după eșecul integrării ChatGPT în iPhone
14.05.2026
22:44
330
YouTube Shorts și podcasturile video cuceresc sufrageria: 2 miliarde de ore urmărite pe televizoare în fiecare lună
388
Argentina caută sursa focarului de hantavirus de pe nava de croazieră, dar Ushuaia respinge acuzațiile privind „pacientul zero”
14.05.2026
21:10
389
OpenAI recunoaște furt de date interne după compromiterea unor proiecte open source
14.05.2026
20:57
416
Vreme plăcută și mai caldă în Republica Moldova, vineri 15 mai 2026
14.05.2026
20:51
454
Cerebras deschide sezonul IPO 2026: listare uriașă de 5,5 miliarde de dolari și evaluare de 56,4 miliarde
14.05.2026
19:51
468
Maia Sandu consolidează parteneriatele europene: întrevederi la Chișinău cu miniștrii de externe ai Elveției, Norvegiei și Franței
14.05.2026
19:39
465
Spotify adoptă tehnologia video HLS de la Apple pentru podcasturi și deschide creatorilor distribuție și monetizare pe mai multe platforme
14.05.2026
17:49
597
Investigator de spyware demască o amplă operațiune a hackerilor guvernamentali ruși care încearcă să preia conturi Signal
14.05.2026
17:37
527
Un simplu TEST din sânge îți spune cât vei trăi. Ce s-a descoperit despre noul „ceas biologic”
14.05.2026
16:53
539
Liceul de arte „Elena Alistar” din Chișinău, modernizat energetic cu sprijinul partenerilor europeni și al Regatului Norvegiei
14.05.2026
16:48
1553
ULTIMA ORĂ, VIDEO // Începutul sfârșitului pentru Ceban? Irina Gutnic depune PRIMUL denunț la CNA împotriva primarului general
14.05.2026
16:08
488
Testarea națională la matematică în format digital, extinsă la zeci de mii de elevi din toată țara
14.05.2026
15:35
485
MEC deschide drumul absolvenților de colegii spre universități: credite recunoscute și traseu flexibil de continuare a studiilor
14.05.2026
15:31
528
Dorin Junghietu anunță la Atena: Moldova își modernizează sistemul energetic prin interconectări cu România și dezvoltarea energiei verzi
14.05.2026
14:28
519
Traducătorul tău personal, direct în ureche: 100 de limbi străine accesibile în timp real cu noile căști AI
14.05.2026
14:22
605
Valeriu Chiveri discută cu șeful diplomației norvegiene despre reintegrarea regiunii transnistrene și sprijinul pentru suveranitatea Republicii Moldova
14.05.2026
12:30
707
Ministerul Energiei lansează, alături de partenerii internaționali, un cadru comun pentru securitatea cibernetică în sectorul energetic
14.05.2026
12:16
638
Premierul Alexandru Munteanu cere sprijinul OSCE pentru reintegrarea Republicii Moldova și consolidarea securității regionale
14.05.2026
12:11
684
Adolescent de 14 ani din Anenii Noi, condamnat la peste 5 ani de închisoare după ce a omorât în bătaie un bărbat de 63 de ani și a transmis atacul „live” colegilor
14.05.2026
11:03
741
Lideră locală a fostului Partid „Șor” și secretară a Partidului „Șansă”, deferite justiției pentru complicitate la finanțarea ilegală a formațiunilor politice
14.05.2026
09:45
1464
Cine controlează adevărul în era AI: fosta șefă de știri de la Meta vrea să verifice marile modele cu „judecători AI” și experți globali
14.05.2026
07:59
760
Horoscopul zilei 14.05.2026
Juriul decide soarta OpenAI în procesul Elon Musk vs. Sam Altman și Microsoft
SpaceXAI pierde cercetători-cheie după fuziunea cu xAI, pe fondul presiunii extreme de muncă și al ofertelor rivale din industria AI
Noua companie a lui Richard Socher vrea să construiască o superinteligență AI care se auto-îmbunătățește fără intervenție umană
OpenAI ia în calcul să dea în judecată Apple după eșecul integrării ChatGPT în iPhone
1 MDL
1 EUR
20.15
1 USD
17.21
1 RON
3.87
1 RUB
0.23
1 UAH
0.39

Inapoi














