Powstaje grupa Microsoft-Spurned Researcher Collective

Specjaliści od bezpieczeństwa, niezadowoleni ze sposobu w jaki Microsoft odniósł się do Tavisa Ormandy'ego, założyli grupę Microsoft-Spurned Researcher Collective.

Przypomnijmy, że Ormandy to pracownik Google, który ujawnił lukę w Windows XP przed wydaniem poprawki przez Microsoft. Spotkało się to z ostrą reakcją korporacji. To z kolei nie spodobało się niektórym badaczom bezpieczeństwa. Powstała grupa Microsoft-Spurned Researcher Collective, której nazwa nawiązuje do Microsoft Security Response Center, i która postawiła sobie za zadanie ujawnianie luk w bezpieczeństwie bez względu na ewentualny mający spotkać jej członków odwet.

Aby nie być gołosłownym, grupa opublikowała szczegóły dziury w Windows Vista i Windows Server 2008, pozwalającej na lokalne podniesienie uprawnień użytkownika. Choć nie zostało to jeszcze potwierdzone, luka może pozwalać na uruchomienie dowolnego kodu z uprawnieniami jądra systemu. Aby dodatkowo zakpić sobie z Microsoftu, jako sposób obejścia problemu zalecono ustawienie wartości OurJob w kluczu rejestru HKCU\Microsoft\Windows\CurrentVersion\Security na fałsz.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀