Microsoft pracuje na opravě zranitelnosti RoguePlanet

Sdílet

2018-10-logo-windows-10-defender-security-1600.png Autor: logo: Microsoft | koláž: Petr Urban / Cnews

Známý bezpečnostní expert  Nightmare Eclipse zveřejnil zranitelnost RoguePlanet včetně PoC minulý týden. Jde o chybu souběhu v Microsoft Defenderu a umožňuje lokálnímu útočníkovi získat vysoká práva.

Microsoft chybu vzal na vědomí a označil ji jako CVE-2026–50656 s vysokou nebezpečností. Na opravě pracuje. Microsoft kritizoval způsob, jakým Nightmare Eclipse zveřejňuje zranitelnosti Windows. Neinformuje Microsoft v předstihu a zveřejňuje také funkční PoC. Proto mu byl zablokován účet na GitHubu i GitLabu. Nově má Nightmare Eclipse účet na službě Church of Malware.

(zdroj: bleepingcomputer)

Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.