Уязвимость в Windows Smart App Control существовала более шести лет

06.08.2024

В недавнем откровении от Elastic Security Labs стало известно, что функция Windows Smart App Control, служащая защитной мерой против потенциально вредоносных приложений, была скомпрометирована более шести лет. Этот механизм безопасности, известный как Windows SmartScreen в более ранних версиях, предназначен для обеспечения дополнительного уровня защиты при попытке пользователей установить исполняемые файлы из непроверенных источников.

Уязвимости раскрыты

Исследования показывают, что обход этого элемента безопасности удивительно прост, позволяя вредоносным приложениям выполняться без необходимой проверки. Один особенно эффективный метод, названный "LNK stomping", позволяет злоумышленникам обходить идентификатор Mark of the Web — ключевой элемент системы безопасности Windows. Манипулируя кодовыми подписями на JavaScript и MSI файлах или просто добавляя точку или пробел к пути исполняемого файла, хакеры могут легко воспользоваться этой уязвимостью. Эта обманчивая маневра напоминает игру в наперстки, которую большинство пользователей скорее всего не заметят, но она может быть выполнена с минимальными усилиями с помощью простого скрипта.

Elastic Security Labs выявили несколько дополнительных техник обхода SmartScreen и Smart App Control, включая захват репутации, посев репутации и подделку репутации. Их выводы детализированы с техническими разборами и наглядными примерами, дополненными увлекательными анимированными GIF-изображениями. Для помощи в устранении этих уязвимостей исследователи также разработали инструмент с открытым исходным кодом, предназначенный для оценки потенциально опасных файлов на предмет этих обходных путей.

Согласно отчетам от BleepingComputer, эти уязвимости существуют как минимум с 2018 года. Хотя эта новость может быть удручающей, стоит отметить, что Microsoft обычно быстро реагирует на такие угрозы. Например, недавнее обновление Windows в апреле устранило некоторые слабые места в системе Mark of the Web, что отражает приверженность компании к повышению безопасности пользователей.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6490769
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1313664
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
506600
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
455280
скачали

Новости и обзоры для Desktop Windows

Обновление KB5071959 решает проблемы с Windows 10 ESU

Microsoft выпустила обновление для устранения ошибок во время регистрации в ESU для Windows 10; пользователям важно установить обновление.

Читать далее

DanaBot снова угрожает пользователям Microsoft Windows

Возвращение DanaBot после операции "Эндшпиль" угрожает пользователям Microsoft Windows. Эксперты советуют усилить меры безопасности.

Читать далее

Где найти и завершить Задание Cold Storage в Arc Raiders

В Arc Raiders на карте Stella Montis завершите задание Cold Storage, найдя контейнер J Kozma Ventures для Шани.

Читать далее

Ancients изменяют геймплей в Slay the Spire 2

В Slay the Spire 2 Ancients предлагают новые возможности, изменяя прохождение игры. Mega Crit анонсировала обновления на 2025-11-14.

Читать далее

Тарков: Новый Завершающий Сюжет в Версии 1.0

Версия 1.0 игры Тарков от Battlestate Games выйдет 2025-11-15 с новым финалом.

Читать далее

Обновления Backyard на Steam: два классических хита бесплатно

На Steam теперь доступны бесплатные версии Backyard Basketball '01 и Backyard Hockey '02. Ожидается рост интереса к серии Backyard.

Читать далее

Cyble получила признание в отчетах Gartner и Forrester

Cyble отмечена в отчетах Gartner и Forrester за Q1 2025, что подчеркивает ее значимость в кибербезопасности.

Читать далее

DarkComet используется в фейковых Bitcoin-программах

Киберпреступники используют DarkComet в фейковых Bitcoin-приложениях, создавая угрозы для пользователей криптовалюты.

Читать далее

Ghost Ship Games сталкивается с конкуренцией в мире мультиплеера

Разработчики Deep Rock сталкиваются с жёсткой конкуренцией в игровом секторе, но уверены в своей нише.

Читать далее

Krafton инвестирует 130 млрд вон в стратегию AI

Krafton вкладывает 130 млрд вон в AI, приобретает Eleventh Hour Games, затрудняя штат в Южной Корее.

Читать далее