کلمان لابرو، محقق فرانسوی که موفق به کشف حفره امنیتی روز صفر شد، میگوید مهاجم میتواند با تبدیل کلیدهای رجیستری، یک مفتاح صوری را که معمولا تو مکانیسم نظارت بر عملکرد ویندوز مصرف میشود، فعال کند. معمولا کلیدهای فرعی (Performance) برای نظارت روی عملکرد یک برنامه استفاده میشوند و به علت نقش آنها، این اجازه را به توسعه دهندگان میدهند که برای پیگیری عملکرد با استفاده از ابزارهای سفارشی، ضبطهای DLL خود را بارگیری کنند. در نسخههای اخیر ویندوز، پروندههای DLL ذکرشده محدود هستند و با تشخیصهای محدود بارگیری میشوند؛ اما لابرو اظهار داشت که در ویندوز ۷ و ویندوز کارفرما ۲۰۰۸، کماکان بارگیری DLL سفارشی با امتیازهای سطح جهیز (SYSTEM) امکان پذیر است.روز صفر (Zero-Day) به صورت اتفاقی کشف شدمقالههای مرتبط:مایکروسافت پلوتون؛ پردازنده امنیتی ردموندیها برای بالا بردن امنیت سیستممدیر مایکروسافت: استفاده از احراز هویت چندعاملی مبتنی کنار پیامک و تماس صوتی ایمن نیست
بیشتر محققان امنیتی، موارد کشف شده را بوسیله صورت مخصوص به مایکروسافت شناسایی میدهند؛ ولی حالا که این تک و شکاف امنیتی کشف شده، واقعا میتوان گفت بسیار دیر شده است. لابرو روز صفر را پس از ترویج به روزرسانی PrivascCheck کشف کرده است؛ ابزاری که میتواند نادرست بودن تنظیمات امنیتی ویندوز برازنده سوء استفاده توسط بدافزارها را امتیاز دهد. این به روزرسانی که ماه گذشته منتشر شد توانست سطح دسترسی برای هک را بی قراری افزایش نرم.
لابرو میگوید فکر نمیکرد فایل آپدیت جدید، بتواند نقاط ضعف را برجسته کند؛ اما زمانی که تصمیم گرفت یک سری هشدار مربوط به ویندوز ۷ را مورد معاینه قرار دهد، توانست روز صفر را کشف درنگ. داخل آن زمان برای شناسایی رسانی مخصوص به مایکروسافت بسیار دیر شده بود و او غرض گرفت این مورد را داخل وبلاگ منتشر یواش و شرح دهد. داخل دنباله ZDNet بخاطر شنیدن پاسخ مایکروسافت، سعی تو برقراری وابستگی کرد؛ ولی سازنده سیستم عامل داخل خاصیت به این موضوع، هنوز بیانیه رسمیارائه نکرده است. ویندوز ۷ و ویندوز سرور ۲۰۰۸ بوسیله پایان زندگی خود رسیدند و دیگر مایکروسافت برای آنها به روزرسانی امنیتی منتشر نمیکند. البته فداکار از به روزرسانیهای امنیتی ازطریق برنامه پشتیبانی صیقل شده ESU برای کاربران ویندوز ۷ منتشر میشود؛ ولی هنوز پچ جدیدی برای رفع مشکل دردسترس قرار نگرفته است. هنوز مشخص نیست آیا مایکروسافت قصد دارد مشکل روز صفر را از بین ببرد. بااین حال ACROS Security یک میکروپچ تهیه کرده است.این میکروپچ توسط یواش وسایل امنیتی 0patch نصب و مانع خرابکاریهای احتمالی میشود.بیشتر بخوانید:مایکروسافت معیار امتیاز بهره وری را برای Workplace Analytics شناساندن کردمشکل امنیتی باعث آغاز روند تغییر اشاره عبور در اسپاتیفای شدساخت ایکس باکس سری ایکس و سری اس بوسیله برهان پشتیبانی طولانی از RDNA 2 دیرتر شروع شدکاربران iOS از این پس میتوانند به رایگان اسناد آفیس مایکروسافت را ویرایش کنندبیش از یک چهارم قربانیان باج وسایلها، باج میدهند