Microsoft угрожала судебным разбирательством, и этот исследователь все равно выпустил новый баг в Windows.
Digital Trends может получать комиссию, когда вы покупаете через ссылки на нашем сайте. Почему стоит нам доверять?
Windows Defender должен был защищать вас. В данный момент это проблема.
Рачит Агарвал / Digital Trends
Юридические угрозы Microsoft явно не испугали исследователя безопасности Nightmare Eclipse. Всего через несколько недель после того, как компания предупредила, что может преследовать исследователей, которые публикуют нераскрытые уязвимости вне ее официальных каналов, Nightmare Eclipse опубликовал новую уязвимость Windows, и она неприятная.
Что именно делает ShieldBreak?
Новая уязвимость, названная ShieldBreak, нацелена на Windows Defender, встроенный антивирусный движок, который поставляется с каждой копией Windows. При успешной эксплуатации она позволяет злоумышленнику перейти с учетной записи низкого уровня на полный доступ к системе, по сути, передавая ключи к вашему устройству.
Nightmare Eclipse
Nightmare Eclipse выпустил доказательство концепции в виде загружаемого приложения для Windows, что означает, что кто-то должен будет фактически запустить его, чтобы эксплойт сработал. По словам исследователя, ShieldBreak затрагивает Windows 10, Windows 11 и Windows Server 2025. Исследователь безопасности Уилл Дорман подтвердил, что уязвимость работает, хотя он отметил, что Windows Defender должен быть включен для успешной эксплуатации.
Уилл Дорман | Мастодон
Это не первый случай Nightmare Eclipse. Сообщается, что ShieldBreak строится на основе предыдущего эксплойта под названием RoguePlanet. Microsoft исправила ту уязвимость, но исследователь утверждает, что исправление было недостаточно хорошим и что ShieldBreak полностью обходит его.
Почему Microsoft снова оказалась в центре внимания?
Как впервые сообщила TechCrunch, вся эта сага является частью гораздо более длительной вражды между Nightmare Eclipse и Microsoft по поводу того, как компания обрабатывает отчеты об уязвимостях. Исследователь обвинил Microsoft в неправильной обработке предыдущих раскрытий, из-за чего несколько уязвимостей были опубликованы публично, а не тихо исправлены.
В мае Microsoft усугубила ситуацию, угрожая юридическими действиями против исследователей, которые публикуют нулевые дни вне ее правил раскрытия. Сообщество безопасности резко отреагировало, и Microsoft в конечном итоге смягчила свою позицию в социальных сетях, хотя оригинальный блог все еще доступен.
Рачит Агарвал / Digital Trends
На данный момент Microsoft заявляет, что она «осведомлена о сообщенной уязвимости и активно расследует». Патч еще не существует, поэтому, если вы используете Windows, это то, за чем стоит следить.
Рачит — опытный технический журналист с более чем десятью годами опыта освещения потребительских технологий.
Маленький ИИ-рекордер Comu может превратить ваши встречи в слайды, электронные письма и планы действий
Comu Action Pro записывает до 70 часов и поддерживает более 113 языков
ИИ-рекордеры, которые могут записывать встречи, транскрибировать разговоры и генерировать резюме, становятся все более распространенными. Например, Scribe от Flowtica включает эти возможности в ручку, которую также можно использовать для рукописных заметок.
Comu, ранее известный как Comulytic, делает концепцию еще более продвинутой с помощью Action Pro, который является карманным ИИ-рекордером, способным превращать записанные разговоры в редактируемые презентации, последующие электронные письма, краткие отчеты о встречах, документы и планы действий. Устройство имеет специальную кнопку ИИ, которая позволяет пользователям запрашивать эти материалы с помощью голосовых команд.
Читать далее
Microsoft хочет, чтобы вы отказались от SMS-паролей, так как ИИ делает фишинг труднее остановить
ИИ сделал фишинг слишком простым, поэтому Microsoft закрывает дверь для SMS-входов.
Microsoft только что отправила предупреждение ИТ-администраторам, и оно серьезное. Компания хочет, чтобы все прекратили использовать SMS и голосовую аутентификацию, ссылаясь на фишинг с использованием ИИ как основную причину.
Почему Microsoft убивает SMS-аутентификацию?
Читать далее
Twitch использует ваши стримы для обучения ИИ Amazon, и вы по умолчанию согласны на это
Оказывается, ваш любимый стрим может тайно обучать ИИ Amazon чему-то новому.
Twitch тихо начал передавать ваши стримы, VOD и клипы в обучающую систему ИИ Amazon, а кнопка отказа так глубоко спрятана в ваших настройках, что большинство людей никогда не наткнется на нее.
Как сообщает Kotaku, стриминговый репортер Зак Бусси заметил новый переключатель в настройках аккаунта Twitch 12 августа, который позволяет вам заблокировать ваш контент от обучения генеративным ИИ-инструментам Amazon. Скриншот быстро распространился, как и прямая ссылка на точную страницу настроек, в основном потому, что Twitch никогда не удосуживался объявить об изменении в первую очередь.
Читать далее
Другие статьи
Microsoft угрожала судебным разбирательством, и этот исследователь все равно выпустил новый баг в Windows.
Исследователь, которому Microsoft угрожала судебным разбирательством, только что опубликовал новую уязвимость Windows нулевого дня под названием ShieldBreak, и для нее все еще нет патча.
