Nowa luka zero-day w Windows ujawniona przez badacza w momencie, gdy Microsoft nie wprowadził poprawek
Serwis CoinWorld donosi:
Badacz bezpieczeństwa ujawnił sposób wykorzystania luki zero-day w Windows o nazwie ShieldBreak. Luka ta dotyczy wbudowanego komponentu zabezpieczeń Windows Defender. Po udanym ataku, konta o niskich uprawnieniach mogą uzyskać pełną kontrolę nad urządzeniem i danymi.
Luka wpływa na wiele wersji
Według badacza Nightmare Eclipse, ShieldBreak działa na Windows 10, Windows 11 oraz Windows Server 2025, w tym na najnowszej wersji Windows 11 25H2. Opublikowany przez niego program dowodowy jest dostępny w formie aplikacji Windows i wymaga aktywnego uruchomienia przez użytkownika, aby wywołać lukę.
Badacz bezpieczeństwa Will Dormann potwierdził, że luka działa i że jednym z warunków skutecznego ataku jest włączenie Windows Defender na docelowym urządzeniu.
- Systemy dotknięte luką to Windows 10, Windows 11 i Windows Server 2025
- Wykorzystanie luki zależy od włączenia Windows Defender
- Opublikowane materiały to program dowodowy, a nie poprawka
Microsoft nie dostarczył jeszcze poprawek
Na dzień publikacji raportu przez TechCrunch, Microsoft nie wydał jeszcze aktualizacji zabezpieczeń dotyczącej ShieldBreak. Rzecznik Microsoftu nie skomentował od razu zapytań mediów. Ponieważ producent nie zakończył poprawek przed ujawnieniem szczegółów luki, problem ten został zakwalifikowany jako luka zero-day.
Ujawnienie miało miejsce zaledwie dzień po comiesięcznych rutynowych aktualizacjach zabezpieczeń Microsoftu, znanych jako "Patch Tuesday". W raporcie wspomniano, że w ciągu ostatnich dwóch miesięcy liczba poprawek wyniosła blisko 500 luk, co pokazuje, że obecne tempo napraw jest nadal intensywne.
Polityka ujawniania budzi kontrowersje
Nightmare Eclipse w wielu wpisach na blogu stwierdził, że Microsoft niewłaściwie zajmuje się zgłoszeniami o lukach i ma problemy z komunikacją, dlatego zdecydował się ujawnić odpowiednie luki. Wśród wielu luk w Windows, które wcześniej ujawnił, niektóre zostały później wykorzystane w rzeczywistych atakach na instytucje.
W maju tego roku Microsoft ostrzegł, że jeśli badacze bezpieczeństwa ujawniają szczegóły luk zero-day poza polityką ujawniania firmy, mogą stanąć w obliczu działań prawnych. To oświadczenie wywołało reakcję w społeczności bezpieczeństwa, a wielu badaczy zgłosiło podobne doświadczenia. Później Microsoft częściowo wycofał się z tych stwierdzeń, ale oryginalny wpis nadal pozostaje online.
W raporcie wspomniano również, że Microsoft coraz częściej korzysta z AI do wykrywania i usuwania wad bezpieczeństwa, co również przyczynia się do utrzymania wysokiej liczby poprawek co miesiąc.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić
Zatrzymanie reaktora nr 2 w Cernavodă w Rumunii, ponowne uruchomienie elektrowni węglowej

web3: HashKey wprowadza rozliczenia handlowe i ubezpieczeniowe w stabilnej walucie HKD

Rada Najwyższa przyjęła ustawę o nowym modelu finansowania szkolnictwa wyższego

B.AI udostępnia DeepSeek V4 za darmo, osiągając rekordowy przetwarzanie 76,9 miliarda tokenów

Zakup EQGOOGL Ticker za 500,04 HYPE

Sześciu ukraińskich producentów dronów bierze udział w testach w USA

8.54BTC, transfer po 15 latach

Ponad 40% przychodów Anthropic pochodzi z pośrednich kanałów dostawców chmury

Perplexity rozpoczyna testy płatnej subskrypcji po nawiązaniu współpracy z Airtel

DTCC planuje wprowadzenie usługi tokenizacji akcji w październiku

Rosnąca presja na podwyżkę cen paliw w RPA we wrześniu

Ministerstwo Obrony Ukrainy upraszcza zakupy dla Sił Zbrojnych

Aktualizacja Ethereum Glamsterdam dodaje 183600 gazu do przesyłania na nowy adres

Scale AI wprowadza RSI Bench do testowania zdolności AI do samodoskonalenia

DGFiP: nowa luka w zabezpieczeniach dotycząca spadków

Adam Back kwestionuje autorytet Satoshi Nakamoto w sprawie skalowania Bitcoina

TEXITcoin odpowiada na kontrowersje dotyczące regulacji w Teksasie, podkreślając właściwości wydobywcze

Wskaźnik finansowania Bitcoina osiągnął najwyższy poziom od 20 miesięcy

Aktualizacja aplikacji B.AI na Androida wprowadza funkcję pomiaru czasu odpowiedzi w czasie rzeczywistym

Amerykański dług przewidywany na przekroczenie 40 bilionów dolarów wcześniej niż oczekiwano

Import serów z UE na Ukrainie wzrósł o 27%

Instytut Zarządzania KB ogłasza raport na temat infrastruktury płatności opartej na blockchainie i AI

web3: Pi Network dostosuje opłaty za rozwój aplikacji i dotacje

Założyciel BitMart, Sheldon Xia: Konto zostało skradzione, a oskarżenia to tylko plotki! Jednak spotkał się z ciągłymi wątpliwościami ze strony detektywów blockchain i dużych inwestorów

13 miliardów dolarów HBM w drodze do Malezji, Intel wymieniany jako kandydat do pakowania końcowego

Rosjanie ostrzelali centrum dystrybucyjne EVA w Browarach

LTP wprowadza produkty finansowe wspierające zabezpieczenia RWA

Kwon Chilsung mianowany przewodniczącym komisji politycznej Partii Demokratycznej

Ukraińcy mogą stracić emeryturę po przeprowadzce za granicę







