Kaspersky pronašla ranjivost nultog dana u Windows operativnom sistemu

Automatizovane tehnologije detekcije kompanije Kaspersky otkrile su ranjivost nultog dana za Windows. Iskorišćavanje ove ranjivosti omogućavalo je napadačima da steknu više privilegija na napadnutom uređaju i izbegnu mehanizme zaštite u Google Chrome pretraživaču. Novootkrivena ranjivost je korišćena u malicioznim operacijama grupe WizardOpium. Ranjivosti nultog dana su prethodno nepoznati bagovi u softveru koji, ako ih kriminalci prvi otkriju, omogućavaju da je dugo iskorišćavaju neprimećeni, nanoseći ozbiljnu i neočekivanu štetu. Redovna bezbednosna rešenja ne identifikuju da je sistem inficiran, niti mogu da zaštite korisnike od pretnje koja tek treba da se otkrije.

Nova Windows ranjivost otkrivena je od strane istraživača kompanije Kaspersky zahvaljujući još jednoj ranjivosti nultog dana. U novembru 2019, Exploit Prevention tehnologija kompanije Kaspersky koja je ugrađena u većinu proizvoda kompanije je uspela da otkrije ranjivost nultog dana na Google Chrome pretraživaču. Ova ranjivost omogućavala je napadačima da izvršavaju arbitrarne kodove na uređajima žrtava. Nakon daljeg istraživanja ove operacije koju su stručnjaci nazvali „WizardOpium“, još jedna ranjivost je otkrivena, ovaj put na operativnom sistemu Windows.