Windows Researcher Discloses New Vulnerability After Microsoft Legal Threats

Влад Черевко Цікавлюся різного роду електронікою і технологіями з початку 2000-х. Регулярно стежу за технологічними новинами світу і сам пишу матеріали про це. 12 серпня, 21:28 0

Фахівець з кібербезпеки під псевдонімом Nightmare Eclipse виклав у відкритий доступ інформацію про нову вразливість у найновіших версіях Windows. Ця проблема надає зловмисникам можливість отримати повний контроль над пристроєм і даними користувача. Це сталося, незважаючи на те, що кілька тижнів тому Microsoft погрожувала йому судовими позовами через попередні розкриття раніше невідомих недоліків безпеки. Про це повідомляє видання TechCrunch.

Новий недолік отримав назву ShieldBreak. Його сутність полягає в помилці, яка існує у Windows Defender — вбудованому антивірусному рішенні. Успішне використання цієї вразливості дає змогу хакеру підвищити свої привілеї від рівня звичайного користувача до адміністраторського.

Nightmare Eclipse розмістив демонстраційний код (експлойт) у вигляді програми для Windows, яка повинна бути запущена для активації вразливості. Згідно із заявою дослідника, ця помилка функціонує на Windows 10, Windows 11 (включаючи останнє оновлення 25H2) і Windows Server 2025.

Інший експерт із кібербезпеки, Вілл Дорман, підтвердив працездатність експлойту та зазначив, що для його ефективного використання Windows Defender має бути активований.

ShieldBreak побудований на основі попереднього експлойту RoguePlanet, який Nightmare Eclipse оприлюднив раніше. Microsoft випустила виправлення для RoguePlanet, проте дослідник стверджує, що це виправлення було неповним, а нова вразливість дозволяє повністю обійти нещодавно випущений патч.

Наразі Microsoft не оприлюднила оновлення для ShieldBreak. Цей недолік класифікується як вразливість нульового дня, оскільки компанія не мала достатньо часу для його усунення до моменту публічного розкриття.

Ця ситуація є черговим епізодом у тривалому протистоянні між дослідником та корпорацією. Nightmare Eclipse у своїх публікаціях зазначав, що Microsoft систематично ігнорує його звіти щодо безпеки або тихенько виправляє вказані проблеми без винагороди, що спонукало його до самостійного розголошення інформації.

У травні Microsoft опублікувала заяву, в якій пригрозила юридичними діями проти дослідників, котрі розкривають недоліки нульового дня поза встановленими правилами компанії. Це викликало негативну реакцію з боку спільноти кібербезпеки, яка повідомляла про подібні конфлікти з корпорацією. Пізніше Microsoft пом’якшила свою публічну риторику, вилучивши формулювання, які прирівнювали повідомлення про вразливості без попереднього узгодження до зловмисних дій, з метою покращення відносин із фахівцями з безпеки.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *