Уязвимость в Windows Smart App Control существовала более шести лет

06.08.2024

В недавнем откровении от Elastic Security Labs стало известно, что функция Windows Smart App Control, служащая защитной мерой против потенциально вредоносных приложений, была скомпрометирована более шести лет. Этот механизм безопасности, известный как Windows SmartScreen в более ранних версиях, предназначен для обеспечения дополнительного уровня защиты при попытке пользователей установить исполняемые файлы из непроверенных источников.

Уязвимости раскрыты

Исследования показывают, что обход этого элемента безопасности удивительно прост, позволяя вредоносным приложениям выполняться без необходимой проверки. Один особенно эффективный метод, названный "LNK stomping", позволяет злоумышленникам обходить идентификатор Mark of the Web — ключевой элемент системы безопасности Windows. Манипулируя кодовыми подписями на JavaScript и MSI файлах или просто добавляя точку или пробел к пути исполняемого файла, хакеры могут легко воспользоваться этой уязвимостью. Эта обманчивая маневра напоминает игру в наперстки, которую большинство пользователей скорее всего не заметят, но она может быть выполнена с минимальными усилиями с помощью простого скрипта.

Elastic Security Labs выявили несколько дополнительных техник обхода SmartScreen и Smart App Control, включая захват репутации, посев репутации и подделку репутации. Их выводы детализированы с техническими разборами и наглядными примерами, дополненными увлекательными анимированными GIF-изображениями. Для помощи в устранении этих уязвимостей исследователи также разработали инструмент с открытым исходным кодом, предназначенный для оценки потенциально опасных файлов на предмет этих обходных путей.

Согласно отчетам от BleepingComputer, эти уязвимости существуют как минимум с 2018 года. Хотя эта новость может быть удручающей, стоит отметить, что Microsoft обычно быстро реагирует на такие угрозы. Например, недавнее обновление Windows в апреле устранило некоторые слабые места в системе Mark of the Web, что отражает приверженность компании к повышению безопасности пользователей.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4898757
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
815760
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
416900
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
298387
скачали

Новости и обзоры для Desktop Windows

Foxtail: загадочная демо-игра на Comiket 81

На Comiket 81 в 2011 году была представлена таинственная игра без названия. Обнаруженная недавно, она оставила после себя тёплые воспоминания о Foxtail.

Читать далее

First Light: новый взгляд на вселенную Джеймса Бонда

IO Interactive анонсировала 007 First Light, видеоигру о начале пути Джеймса Бонда. Игрокам предстоит зарабатывать статус агента 00, окунаясь в историю происхождения знаменитого шпиона. Брокколи контролируют права персонажа, обещая классическое и свежее восприятие.

Читать далее

Anvil Empires запускает предзаказ в преддверии плейтеста

Anvil Empires объединяет RTS и MMO механики, создавая средневековье с 1000 игроками на сервере. Присоединитесь к плейтесту с 9 по 16 июня.

Читать далее

Atomic Heart привлекает внимание снижением цен

Игра Atomic Heart, шутер 2023 года, стала доступнее с распродажей 71%. Исследуйте антиутопию с роботами, вовлекаясь в уникальные сражения и историю восстания.

Читать далее

Игровой разработчик представит проект о Бонде

Компания IO Interactive готова представить долгожданную игру о Бонде — 007 First Light. Новая игра расскажет историю происхождения Джеймса Бонда и предложит уникальный взгляд на этого культового героя. Ожидаем премьеру на этой неделе.

Читать далее

Nightreign: изменения в управлении и сложности игры

Nightreign вводит автоисправление в одиночной игре и корректирует баланс. FromSoftware призналась, что одиночная игра была слишком сложной. Патч Nightreign вносит изменения для улучшения игрового процесса.

Читать далее

Новые улучшения в Elden Ring: обновление Nightreign

Fromsoftware выпустила патч Nightreign 1.01.1 для Elden Ring, улучшая соло-геймплей. Введена 'Авто-возрождение при поражении' и улучшены награды, что упрощает бои с боссами и улучшает динамику игры.

Читать далее

Переосмысление Medal of Honor Allied Assault с Unreal Engine 5

Классический шутер Medal of Honor Allied Assault получил новую жизнь благодаря переосмыслению с Unreal Engine 5, вызвав восхищение у Nathan Silvers. Будущее серии под вопросом, но игры продолжают радовать.

Читать далее

Летние показы игр привлекают внимание индустрии

На этой неделе в центре внимания многочисленные игровые показы, включая Xbox Games Showcase и PC Gaming Show, на летнем фестивале. Это событие играет важную роль в бизнесе игр и приносит инновации. Showcase демонстрирует важность новых технологий в игровой индустрии.

Читать далее

Mojang анонсировала Minecraft Chase the Skies для 2025 года

Minecraft Chase the Skies расширяет игру с летающим маунтом Happy Ghast и новыми визуальными эффектами в обновлении Vibrant Visuals.

Читать далее