Hackeri exploatează noile breșe Windows Defender BlueHammer, UnDefend și RedSun după publicarea codului pe GitHub
213
Hackeri au reușit să compromită cel puțin o organizație folosind vulnerabilități din Windows publicate online în ultimele două săptămâni de un cercetător în securitate nemulțumit, potrivit unei companii de securitate cibernetică.
Vineri, compania de securitate cibernetică Huntress a anunțat într-o serie de postări pe X că cercetătorii săi au observat hackeri care profită de trei vulnerabilități de securitate Windows, denumite BlueHammer, UnDefend și RedSun.
Nu este clar cine este ținta acestui atac și nici identitatea hackerilor nu este cunoscută.
Dintre cele trei vulnerabilități exploatate, BlueHammer este singura pentru care Microsoft a lansat până acum un patch. O actualizare care remediază BlueHammer a fost distribuită la începutul acestei săptămâni.
Se pare că hackerii exploatează aceste breșe folosind codul de exploatare publicat online de cercetătorul în securitate.
La începutul lunii, un cercetător cunoscut sub pseudonimul Chaotic Eclipse a publicat pe blogul său ceea ce a descris ca fiind cod pentru exploatarea unei vulnerabilități necorectate în Windows. Cercetătorul a sugerat că un conflict cu Microsoft a stat la baza deciziei de a face public codul.
„I was not bluffing Microsoft and I’m doing it again”, a scris acesta. „Huge thanks to MSRC leadership for making this possible”, a adăugat el, referindu-se la Microsoft’s Security Response Center, echipa companiei care investighează atacuri cibernetice și gestionează rapoartele despre vulnerabilități.
Câteva zile mai târziu, Chaotic Eclipse a publicat UnDefend, iar apoi, la începutul acestei săptămâni, a făcut public și RedSun. Cercetătorul a pus la dispoziție cod de exploatare pentru toate cele trei vulnerabilități pe pagina sa de GitHub.
Toate cele trei vulnerabilități afectează antivirusul Windows Defender dezvoltat de Microsoft. Acestea permit unui atacator să obțină acces cu privilegii ridicate, de tip administrator, pe un computer Windows afectat.
Compania de presă nu a reușit să ia legătura cu Chaotic Eclipse pentru comentarii.
Ca răspuns la o serie de întrebări punctuale, directorul de comunicare al Microsoft, Ben Hope, a declarat că firma susține „coordinated vulnerability disclosure, a widely adopted industry practice that helps ensure issues are carefully investigated and addressed before public disclosure, supporting both customer protection and the security research community.”
Acesta este un exemplu de ceea ce industria securității cibernetice numește „full disclosure”. Atunci când cercetătorii descoperă o vulnerabilitate, ei o pot raporta producătorului software afectat pentru a contribui la remedierea ei. De regulă, compania confirmă primirea raportului, iar dacă vulnerabilitatea este reală, începe procesul de creare a unui patch. Deseori, compania și cercetătorii stabilesc de comun acord un calendar care precizează momentul în care cercetătorul își poate face publice concluziile.
Uneori însă, din diverse motive, această comunicare eșuează, iar cercetătorii dezvăluie public detaliile vulnerabilității. În anumite cazuri, pentru a dovedi existența sau gravitatea problemei, ei merg chiar mai departe și publică un cod „proof-of concept” capabil să exploateze efectiv breșa.
Când se întâmplă acest lucru, infractorii cibernetici, hackerii afiliați unor guverne și alte grupări pot prelua codul și îl pot folosi în atacurile lor, ceea ce determină specialiștii în securitate să reacționeze rapid pentru a limita consecințele.
„With these being so easily available now, and already weaponized for easy use, for better or for worse I think that ultimately puts us in another tug-of-war match between defenders and cybercriminals,” a declarat John Hammond, unul dintre cercetătorii de la Huntress care urmăresc acest caz.
„Scenarios like these cause us to race with our adversaries; defenders frantically try to protect against ill-intended actors who rapidly take advantage of these exploits... especially now as it is just ready-made attacker tooling,” a mai spus Hammond.
17.04.2026
22:05
198
Zoom se aliază cu World ID pentru a bloca impostorii AI din ședințele video
243
Rogobete anunță la Washington extinderea secțiilor ATI la 4.000 de paturi și un nou spital pentru mari arși în București
17.04.2026
20:17
272
Moldova, sâmbătă 18 aprilie 2026: cer mai senin, vânt în intensificare și ploi locale
17.04.2026
18:33
359
Anthropic lansează Claude Design, instrument AI pentru prototipuri și prezentări create rapid în browser
416
Piedone îl atacă pe șeful ANPC în scandalul panourilor despre cezariană: „Ați confundat sănătatea publică cu protecția consumatorului”
17.04.2026
17:25
405
Legea secretă a spionajului american, la un pas de expirare: Congresul se ceartă pe protejarea americanilor de supravegherea fără mandat
17.04.2026
16:44
416
Startupul Loop strânge 95 de milioane de dolari pentru o platformă AI care prezice și previne blocajele din lanțurile de aprovizionare
17.04.2026
16:06
967
Se așteaptă noi IEFTINIRI ale petrolului. Iranul anunță redeschiderea COMPLETĂ a Strâmtorii Ormuz pentru toate navele comerciale
17.04.2026
14:34
726
Alexei Buzu, replică dură pentru Ion Ceban, care „nu poate contrui nimic”: „Să protestezi împotriva modernizării satelor din inima Capitalei este un gest cinic”
17.04.2026
12:47
621
Economia Republicii Moldova se consolidează în 2025 prin investiții record, sectoare-cheie în creștere și cerere internă robustă
17.04.2026
22:05
221
Zoom se aliază cu World ID pentru a bloca impostorii AI din ședințele video
17.04.2026
22:04
237
Hackeri exploatează noile breșe Windows Defender BlueHammer, UnDefend și RedSun după publicarea codului pe GitHub
274
Rogobete anunță la Washington extinderea secțiilor ATI la 4.000 de paturi și un nou spital pentru mari arși în București
17.04.2026
20:17
278
Moldova, sâmbătă 18 aprilie 2026: cer mai senin, vânt în intensificare și ploi locale
17.04.2026
18:33
365
Anthropic lansează Claude Design, instrument AI pentru prototipuri și prezentări create rapid în browser
426
Piedone îl atacă pe șeful ANPC în scandalul panourilor despre cezariană: „Ați confundat sănătatea publică cu protecția consumatorului”
17.04.2026
17:25
408
Legea secretă a spionajului american, la un pas de expirare: Congresul se ceartă pe protejarea americanilor de supravegherea fără mandat
17.04.2026
16:44
421
Startupul Loop strânge 95 de milioane de dolari pentru o platformă AI care prezice și previne blocajele din lanțurile de aprovizionare
17.04.2026
16:06
974
Se așteaptă noi IEFTINIRI ale petrolului. Iranul anunță redeschiderea COMPLETĂ a Strâmtorii Ormuz pentru toate navele comerciale
17.04.2026
14:34
732
Alexei Buzu, replică dură pentru Ion Ceban, care „nu poate contrui nimic”: „Să protestezi împotriva modernizării satelor din inima Capitalei este un gest cinic”
17.04.2026
12:47
623
Economia Republicii Moldova se consolidează în 2025 prin investiții record, sectoare-cheie în creștere și cerere internă robustă
17.04.2026
12:01
649
134 de elevi alolingvi, reuniți la Chișinău la Olimpiada Republicană de limba și literatura română
17.04.2026
10:49
643
Tânăr de 25 de ani, condamnat la 7 ani de închisoare pentru răpirea și violul unei femei de 66 de ani
17.04.2026
10:12
659
Escroc din Moldova a înșelat o femeie stabilită în Germania cu promisiuni de căsătorie și 40 000 de euro, fiind condamnat la 9 ani de închisoare
17.04.2026
10:08
606
15 ani de închisoare pentru tânărul din Criuleni care a încercat să-și ucidă fratele geamăn
17.04.2026
09:29
788
Maia Sandu, în dialog cu liderii lumii la Antalya Diplomacy Forum, la invitația lui Recep Tayyip Erdoğan
17.04.2026
09:18
612
Tot mai mulți tineri aleg catedra: deficitul de profesori se reduce semnificativ în anul de studii 2026-2027
17.04.2026
08:28
629
Horoscopul zilei 17.04.2026
17.04.2026
02:00
779
Cofondatorul Netflix Reed Hastings părăsește consiliul de administrație pentru a se dedica filantropiei
17.04.2026
01:10
800
Startupul de robotică Physical Intelligence promite un „creier” generalist pentru roboți, capabil să învețe din mers sarcini neantrenate explicit
17.04.2026
00:06
814
40 de elevi din toată țara, premiați la Olimpiada Republicană la limba și literatura rusă
16.04.2026
23:31
701
OpenAI își relansează Codex: agent AI care controlează desktopul, concurează frontal cu Claude Code de la Anthropic
16.04.2026
22:26
703
Google negociază cu Pentagonul un acord secret pentru integrarea AI Gemini în sistemele militare, cu limite etice ferme
16.04.2026
21:52
13770
Decizie RADICALĂ luată de autoritățile de la Chișinău. Igor Grosu CONFIRMĂ că ofițerii GOTR care staționează ilegal în Transnistria vor fi EXPULZAȚI: „Ne-am luat inima în dinți și am luat această decizie”
16.04.2026
20:54
802
Vreme mai răcoroasă și ploi răzlețe în Republica Moldova, vineri 17 aprilie 2026
PROGRAM // Începe Reuniunea Teatrelor Naționale Românești: „La Chișinău vor veni TOATE Teatrele Naționale din Republica Moldova și România!”
VIDEO // Un nou atac armat în Sydney. Patru persoane au fost înjunghiate într-o biserică, în timpul slujbei. Momentul, transmis LIVE
Ce se întâmplă dacă înghiți sâmburii de măsline? Nici nu-ţi imaginezi
Marina Tauber oferă DETALII despre mitingul de duminică. Deputata infirmă că s-ar pregăti destabilizări: „Va fi o acțiune pașnică. Protestele, mitingurile sunt acțiuni democratice”
1 MDL
1 EUR
20.16
1 USD
17.12
1 RON
3.96
1 RUB
0.22
1 UAH
0.39


Inapoi














