Avast uspeo da provali "sveti gral" ranjivosti u Windowsu: Rešenje za rupu koju su koristili hakeri Lazarusa

Nakon šest meseci, Microsoft je objavio ispravku za takozvani "sveti gral" niza ranjivosti u Windowsu

13.03.2024. 15:28
  • Podeli:
haker-hakiranje-cyber-shutterstock-1667316492598.webp Foto: Shutterstock

Istraživači za sajber bezbednost iz kompanije Avast obavestili su Microsoft o "svetom gralu" bezbednosnih ranjivosti u Windowsu, koji je koristila Lazarus grupa hakera iz Severne Koreje.

Rootkit ranjivost se odnosi na iskorišćavanje "admin-to-kernel" greške, koja je u vezi sa drajverom za AppLocker. Ova aplikacija se koristi za odobravanje softvera kreiranog za Windows.

Napadač bi mogao da iskoristi ranjivost kako bi prevario kernel, a Lazarus grupa je ovo koristila za dobijanje pristupa Windows kernelu, kako bi se kasnije instalirao FudModule rootkit.

Iz Avasta kažu da je zakasneli odgovor Microsofta o ovoj ranjivostipokazuje kompanijino mišljenje o ozbiljnosti te ranjivosti, piše B92.

  • Podeli:

Ostavite Vaš komentar:

NAPOMENA: Komentarisanje vesti na portalu UNA.RS je anonimno, a registracija nije potrebna. Komentari koji sadrže psovke, uvrede, pretnje i govor mržnje na nacionalnoj, verskoj, rasnoj osnovi ili povodom nečije seksualne opredeljenosti neće biti objavljeni. Komentari odražavaju stavove isključivo njihovih autora, koji zbog govora mržnje mogu biti i krivično gonjeni. Kao čitatelj prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa Vašim načelima i uverenjima. Nije dozvoljeno postavljanje linkova i promovisanjedrugih sajtova kroz komentare.

Svaki korisnik pre pisanja komentara mora se upoznati sa Pravilima i uslovima korišćenja komentara. Slanjem komentara prihvatate Politiku privatnosti.

Komentari ()