Нови скандал у Мајкрософту: Шест рањивости откривено у Виндоусу 11

Б.Ђ.
Додај glassrpske.com као Гугле извор
Шест рањивости откривено у Виндоусу 11 Фото: ПЦ Маг | Шест рањивости откривено у Виндоусу 11

Chaotic Eclipse је до сада открио шест рањивости које погађају потпуно ажуриране Виндоус 11 уређаје.

Злонамјерни актери би могли да злоупотријебе привилегије и добију SYSTEM приступ на потпуно ажурираном Виндоус 11 уређају захваљујући рањивости која није закрпљена и наводно је требало да буде отклоњена прије неколико година, тврде нови извјештаји.

Истраживач под псеудонимом Chaotic Eclipse недавно је објавио Proof-of-Concept (PoC) експлоит за "zero-day" рањивост коју су назвали "MiniPlasma". У објави на GitHub-у, истраживач је навео да овај баг утиче на Cloud Filter драјвер 'cldflt.sys' и његову 'HsmOsBlockPlaceholderAccess' рутину.

Они наводе да је Google-ов Project Zero пријавио овај проблем Мајкрософту још у децембру 2020. године, као и да га је Мајкрософт у неком тренутку у међувремену чак и закрпио. Међутим, из непознатих разлога, рањивост се сада поново може искористити.

Спекулише се да је закрпа или лоше одрађена, или да је повучена.

Исти проблем који је Google Project Zero пријавио Мајкрософту

"Након истраге, испоставило се да је потпуно исти проблем који је Google Project Zero пријавио Мајкрософту заправо и даље присутан и незакрпљен", рекао је Chaotic Eclipse. "Нисам сигуран да ли Мајкрософт једноставно никада није закрпио овај проблем или је закрпа у неком тренутку тихо повучена из непознатих разлога.

Оригинални PoC од Google-а је радио без икаквих измјена".

Већ недјељама уназад, Chaotic Eclipse константно открива различите рањивости које погађају потпуно ажуриране Виндоус 11 машине. Очигледно је да су незадовољни начином на који Мајкрософт поступа са пријавама багова. До сада су открили пет рањивости, названих RedSun, UnDefend, BlueHammer, YellowKey и GreenPlasma.

RedSun је наводно у међувремену тихо закрпљен.

Са MiniPlasma-ом, укупан број је сада достигао шест, и слободно се може претпоставити да ће их бити још.

"Уобичајено бих прошао кроз процес у ком их молим да исправе баг, али да скратим, лично ми је речено с њихове стране да ће ми уништити живот - што су и урадили. Нисам сигуран да ли сам једини који је имао ово ужасно искуство или је то доживјело још неколико људи, али мислим да би већина само прешла преко тога и прихватила губитак. Међутим, мени су узели све", рекао је истраживач.

"Обрисали су под са мном и играли сваку могућу дјетињасту игру. У неком тренутку је било толико лоше да сам се питао да ли имам посла са масовном корпорацијом или са неким ко се само забавља гледајући ме како патим, али дјелује да је у питању била колективна одлука", преноси Б92.

Пратите нас на нашој Фејсбук и Инстаграм страници и X налогу.