Τεχνολογία

Χάκερ πουλά εργαλείο παραβίασης των Windows στο dark web

Μια ιδιαίτερα επικίνδυνη ευπάθεια των Windows φαίνεται πως κυκλοφορεί στο dark web, με έναν χρήστη να προσπαθεί να την πουλήσει έναντι περίπου 220.000 δολαρίων. Το exploit αφορά τις υπηρεσίες Remote Desktop, ένα εργαλείο που χρησιμοποιείται ευρέως για απομακρυσμένη πρόσβαση σε υπολογιστές και μπορεί να δώσει σε έναν εισβολέα πλήρη έλεγχο ενός συστήματος εφόσον καταφέρει να το παραβιάσει.

Η αγγελία εμφανίστηκε σε underground φόρουμ από έναν σχετικά νέο λογαριασμό. Ο πωλητής ισχυρίζεται ότι η ευπάθεια είναι zero day και καλεί πιθανούς αγοραστές να επικοινωνήσουν ιδιωτικά για λεπτομέρειες σχετικά με την αγορά.

Το κενό ασφαλείας έχει καταγραφεί με τον κωδικό CVE-2026-21533 και σχετίζεται με τη διαχείριση μιας βασικής ρύθμισης στο μητρώο των Windows που συνδέεται με την υπηρεσία TermService. Αν κάποιος εκμεταλλευτεί τη συγκεκριμένη αδυναμία μπορεί να αναβαθμίσει τα δικαιώματα του σε επίπεδο συστήματος, αποκτώντας τη δυνατότητα να εγκαταστήσει κακόβουλο λογισμικό, να αλλάξει κρίσιμες ρυθμίσεις ακόμα και να αποκτήσει πρόσβαση σε ευαίσθητα δεδομένα.

Ωστόσο, ο εισβολέας χρειάζεται πρώτα μια αρχική πρόσβαση στο μηχάνημα στόχο, κάτι που συχνά επιτυγχάνεται μέσω επιθέσεων phishing ή άλλων τεχνικών εξαπάτησης.

Η Microsoft έχει ήδη διορθώσει το πρόβλημα με τις ενημερώσεις ασφαλείας του Φεβρουαρίου. Παρόλα αυτά, πολλοί επιτιθέμενοι φαίνεται να ποντάρουν στο γεγονός ότι αρκετά συστήματα, ιδιαίτερα σε εταιρικά περιβάλλοντα, δεν έχουν ακόμη εγκαταστήσει τα τελευταία updates.

Πηγή: unboxholics.com

Related posts

Hackers παραβίασαν τους λογαριασμούς του βρετανικού στρατού στα social media

TEO

Windows 10: Πλησιάζει το τέλος τους – Σταματάει τις πωλήσεις η Microsoft

TEO

Προσοχή: Απατεώνες στέλνουν ψεύτικα e-mails που φαίνεται σα να έρχονται όντως από το YouTube

TEO

Αυτός ο ιστότοπος χρησιμοποιεί cookies για να βελτιώσει την εμπειρία σας. Θα υποθέσουμε ότι είστε εντάξει με αυτό, αλλά μπορείτε να εξαιρεθείτε εάν το επιθυμείτε. Αποδέχομαι Διαβάστε περισσότερα

Πολιτική Απορρήτου & Cookies