Hackerlar Microsoft Windows Sıfırıncı Gün Açığını Satıyor
14.06.2016
Tüm Windows sürümlerini etkileyen sıfırıncı gün açığı için ne kadar öderdiniz?
Black market fiyatı şu an 90 bin USD.
Geçen ay güvenlik araştırmacıları bu zararlının ilanını ilk gördüklerinde fiyatı 95 in USD idi. Şu an ise 90 bin USD fiyatı ile alıcılarını bekliyor.
Bu sıfırıncı gün açıklığı aslında bir yerel hak yükseltme (LPE) hatası. Böylece uzaktan kod çalıştırmaya yarayacak bileşenlerden biri elinizde olacak.
BuggiCorp isimli satıcısının iddiasına göre zafiyet win32k.sys çekirdek sürücüsünde ve belirli özelliklerdeki objeleri nasıl ele aldığı ile ilgili bir zafiyet.
Trustwave güvenlik araştırmacıları konu ile ilgili Microsoft’u uyarmış durumda.