Вразливість безпеки в Провіднику файлів Windows зберігається вісім років: чи справді це так загрозливо?
Sommaire
Тривожна вразливість у Провідник файлів Windows привертає багато уваги. Цей недолік, виявлений Trend Zero Day Initiative (ZDI), залишається невиправленим Microsoft через вісім років. Це дозволяє зловмисникам для запуску розширених постійних загроз (APT) для виконання довільний код, фільтрує конфіденційні дані та проникає в мережі.
Виявлено дослідниками Trend Micro уразливість ZDI-CAN-25373 проявляється в неправильній обробці файлів ярликів (.lnk) Провідником Windows. Повідомлялося про використання цієї слабкості в різних секторах, таких як уряди, неурядові організації та навіть системи оборони. Здатність зловмисників використовувати файли .lnk для приховування зловмисних команд робить цю загрозу особливою занепокоєністю.
Експерти критикують позицію Microsoft, яка не публікуєоновлення патча для цієї критичної вади. Існує відчуття невизначеності щодо того, чи справді Microsoft працює над рішенням. ZDI опублікував детальний аналіз, щоб спонукати компанію до дій.
Вплив ZDI-CAN-25373 в основному відчувається в чутливих секторах:
Ці кібератаки зазвичай спрямовані на викрадення конфіденційної інформації, таким чином погрожуючи національна безпека і цілісність даних.
У провіднику файлів Windows виявлено вразливість
Наслідки вразливості ZDI-CAN-25373
Критика Microsoft
Сектори, уражені вразливістю
Технічний аналіз уразливості ZDI-CAN-25373 показує складний механізм, який використовують зловмисники. Файли .lnk служать точкою входу для впровадження шкідливого коду шляхом тонких маніпуляцій.
Файл .lnk містить кілька важливих компонентів, таких як:
Маніпулюючи цими компонентами, зловмисники можуть ефективно приховувати шкідливі команди. з кілька звітів підкресліть створення великих файлів .lnk для обходу систем виявлення.
Методи, які використовуються для використання цієї вразливості, включають вставку символів табуляції та пробілу, щоб приховати фактичні наміри у файлах .lnk. Ці маніпуляції дозволяють зловмисникам обійти традиційні механізми безпеки, приховавши шкідливі елементи в описах файлів.
Крім того, деякі складні атаки використовували аномально великі файли, розміром до 70 МБ, що ускладнювало їх ідентифікацію. Зловмисники люблять APT37 І Конні продемонстрували силу таких методів. Дослідники вважають, що ці практики підтримуються державні утворення з таких країн, як Північна Корея та Іран, що робить ситуацію ще більш тривожною.
Механізм використання вразливості Windows
Структура використовуваних файлів .lnk
Стратегії нападників і техніка ухилення
Для користувачів вікна, потрібна особлива пильність під час керування файлами .lnk. Незважаючи на такі вбудовані інструменти, як Microsoft Defender, розуміння методів безпеки є важливим для уникнення загроз.
Деякі рекомендації щодо захисту від атак через файли .lnk:
Microsoft, незважаючи на критику, регулярно пропонує оновлення безпеки. Вони не виправляють цей недолік, але посилюють інші аспекти безпеки системи. Вкрай важливо підтримувати програмне забезпечення в актуальному стані, щоб користуватися найновішими засобами захисту.
Запобіжні заходи під час роботи зі зміненими файлами .lnk
Правильні практики використання та управління
Роль оновлень безпеки
оновлення
Ефект
Регулярні оновлення системи
Виправляє відомі вразливості
Патчі безпеки Windows
Покращує бар’єри проти вторгнень
Корпорація Майкрософт зазнала критики за це немає відповіді зіткнувшись з уразливістю файлів .lnk. Незважаючи на це, компанія перерахувала кілька заходів для мінімізації ризиків.
Хоча вразливість ще не усунуто, Microsoft стверджує, що її програма Defender і Smart App Control ефективно нейтралізують загрозу файлів .lnk із зовнішніх джерел. Вони також рекомендують уникати відкриття вкладень із невідомих джерел.
Спільнота погоджується з тим, що корпорація Майкрософт повинна активно боротися з цією загрозою. Хоча видимість файлів .lnk залишається проблематичною (розширення часто не відображаються), деякі очікуються покращення для інформування та захисту користувачів.
Оцінка відповідей Microsoft на постійну загрозу
Сучасні досягнення безпеки
Критики з технічної спільноти





Comments
Leave a comment