Nowa podatność 0-day w Windows: Jak ominąć ostrzeżenie SmartScreen?
Nowa podatność 0-day w Windows: Jak ominąć ostrzeżenie SmartScreen?
Właśnie pojawiła się groźna podatność 0-day w systemie Windows, która pozwala na omijanie ostrzeżenia SmartScreen dotyczącego plików pobranych z Internetu. Ta luka bezpieczeństwa była już wykorzystywana w realnych atakach, co czyni ją niezwykle niebezpieczną.
Filtr SmartScreen ma na celu ostrzeganie użytkowników przed uruchomieniem plików z niezaufanych źródeł. Jednakże, zmieniając cyfrowy podpis pliku, atakujący mogą sprawić, że filtr nie zadziała, co ułatwia aktywację złośliwego oprogramowania, takiego jak Qbot.
W momencie, gdy plik jest ściągany z niezaufanej lokalizacji, system Windows dodaje specjalny atrybut znany jako Mark of the Web. Niestety, wykorzystanie tej luki sprawia, że użytkownicy nie są informowani o ryzyku związanym z uruchamianiem takich plików.
Na podstawie: Źródła








