May 4, 2024
Kiber təhlükəsizlik

Yeni Aktiv İstismar edilən Windows MotW Zəifliyi üçün Qeyri-rəsmi Yamaq Buraxılıb

Microsoft Windows-da aktiv şəkildə istifadə edilən təhlükəsizlik qüsuru üçün qeyri-rəsmi yamaq hazırlanıb

Yeni buraxılmış yamaq xətalı imzalarla imzalanmış fayllara Web Mark-of-the-Veb (MotW) qorumalarından gizlicə keçməyə imkan verir. Bir həftə əvvəl, d HP Wolf Security faylları şifrələyən zərərli proqramı yaymaq üçün JavaScript faylından istifadə edən saxta təhlükəsizlik yeniləmələri olan istifadəçiləri hədəf alan Magniber ransomware kampaniyasını açıqladı. Magniber-in açıqlanmasından sonra düzəliş 0patch tərəfindən buraxıldı.

Windows-da internetdən yüklənmiş fayllar icazəsiz hərəkətlərin qarşısını almaq üçün MotW bayrağı ilə işarələnsə də, o vaxtdan məlum olub ki, korrupsioner Authenticode imzaları heç bir SmartScreen xəbərdarlığı olmadan ixtiyari icra sənədlərinin icrasına icazə vermək üçün istifadə edilə bilər.

Authenticode, müəyyən bir proqram parçasının naşirinin şəxsiyyətini təsdiqləyən və proqram təminatının imzalandıqdan və dərc edildikdən sonra dəyişdirilib-çalışdırılmadığını yoxlayan Microsoft kod imzalama texnologiyasıdır.

HP Wolf Security tədqiqatçısı Patrick Schlapfer qeyd edib ki, “[JavaScript] faylında əslində MotW var, lakin açılanda xəbərdarlıq edilmədən işləyir”.

qeyri-rəsmi yamaq
GÖRÜNTÜ MƏNBƏYİ <a href="/az/httpswwwbleepingcomputercomnewsmicrosoftmicrosoft/" shares workaround for windows 10 serioussam vulnerability>KOMPYUTER<a>

“[JavaScript] faylında əslində MotW var, lakin açılanda xəbərdarlıq edilmədən işləyir,” HP Wolf Security tədqiqatçısı Patrick Schläpfer qeyd etdi.”Faylın bu qüsurlu Authenticode imzası varsa, SmartScreen və/və ya faylı açmaq xəbərdarlığı dialoqu olacaq. atladım" deyə təhlükəsizlik tədqiqatçısı Will Dorman izah etdi.

İndi 0patch həmtəsisçisi Mitja Kolsek-ə görə, sıfır gün səhvi SmartScreen-in səhv tərtib edilmiş imzanı təhlil edərkən bir istisnanın qaytarılmasının nəticəsidir ki, bu da xəbərdarlığı işə salmaq əvəzinə proqramı işə salmaq qərarı kimi səhv şərh olunur.

“Buna görə də hücumçular başa düşülən şəkildə zərərli fayllarının MOTW ilə qeyd edilməməsinə üstünlük verirlər; bu boşluq onlara ZIP arxivi yaratmağa imkan verir ki, çıxarılan zərərli fayllar qeyd olunmayacaq”, - Kolsek bildirib.

Bir cavab yazın

Sizin e-poçt ünvanınız dərc edilməyəcəkdir. Gərəkli sahələr * ilə işarələnmişdir

azAzərbaycan dili