Google objavio detalje o bagu u Windowsu 7 i 10 koji hakeri aktivno koriste u napadima
Vesti, 02.11.2020, 10:30 AM
Istraživači Googleovog Project Zero tima otkrili su ranjivost u operativnom sistemu Windows koja omogućava napadačima da “pobegnu” iz Chrome sandboxa i pokrenu malver na Windowsu.
Tehnički direktor Project Zero Ben Hokt najavio je na Twitteru da će bag biti ispravljen 10. novembra, kada Microsoft bude objavio mesečne pakete zakrpa za svoje proizvode. To je potvrdio i Microsoft u svom zvaničnom saopštenju u kome je kompanija rekla da iako rade na tome da probleme rešavaju u rokovima koje daju istraživači, uključujući i ovako kratak rok kao u ovom slučaju, zakrpa zahteva balans između blagovremenosti i kvaliteta.
Ranjivost koja se prati kao CVE-2020-17087, kako tvrde Googleovi istraživači, aktivno se koristi u ciljanim hakerskim napadima. Zato je Google dao Microsoftu rok od nedelju dana da ispravi propust, ali to se nije dogodilo, pa je Project Zero po isteku roka objavio detalje o svom otkriću.
Bag utiče na sve verzije Windowsa, između verzija Windows 7 i Windows 10.
Prema rečima istraživača, napadači koriste ovu ranjivost u kombinaciji sa jednim drugim bagom u Chromu (CVE-2020-15999), koji je Google nedavno ispravio. Bag u Chromeu napadačima omogućava da pokrenu maliciozni kod unutar Chromea, dok bag u Windowsu omogućava drugi deo napada, tačnije pruža mogućnost napadačima da izađu iz Chromeovog sandboxa, koji je izolovan od drugih aplikacija, i pokrenu malver na operativnom sistemu.
Istraživači su objavili i PoC (proof-od-concept) kod koji dokazuje izvodljivost napada. PoC je testiran na ažuriranoj verziji Windowsa 10 1903.
Trenutno nije jasno ko su napadači koji koriste ovu ranjivost za napade, kao ni kakvi su njihovi motivi, ali prema rečima portparola Microsofta, reč je o ograničenim napadima.
Ovakve takozvane ranjivosti nultog dana obično koriste hakeri koje finansiraju države za koje rade ili velike kriminalne grupe.
Izdvojeno
Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante
Sajber kriminalci pronašli su način da zloupotrebe PayPal-ov sistem za naplatu pretplata kako bi slali mejlove koji izgledaju kao da dolaze direktno... Dalje
Nova prevara: hakeri u vašem WhatsApp nalogu
Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da... Dalje
Budući AI modeli donose nove sajber rizike, upozorava OpenAI
OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbra... Dalje
Malver GhostPoster otkriven u 17 Firefox ekstenzija
Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox eks... Dalje
Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima
Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





