WinRAR güvenlik açığı zaten istismar ediliyor

Trend Micro Haberleri

Gönderiyi paylaş

Bir süredir suç sahnesinde yeni bir eğilimin işaretleri var. Güvenlik açığı arayışı devam ediyor. Ancak özellikle yaygın olarak kullanılan standart dışı yazılımlarda güncelleme zorlaştığı için. En yeni örnek sıkıştırma aracı WinRAR'dır. Trend Micro'dan bir yorum.

02 Ağustos'ta birinde Yayınlanan bir açıklamada, üretici RARLAB iki önemli güvenlik açığını açıkladı Kullanımı zaten kanıtlanmış olan ve/veya kullanımı nispeten kolay olan. CVE-2023-38831 güvenlik açığı, kötü amaçlı yazılımların özel hazırlanmış arşivlere "kaçırılabileceğini" açıklarken, CVE-2023-40477 kodun etkilenen makinede çalıştırılmasına izin veriyor. Her iki sorun da WinRAR'ın en son sürümüne güncellenerek çözülebilir. Ancak güncellemelerin de yapılması gerekiyor ve bu da birçok şirket için zorluklara neden oluyor.

WinRAR: Küçük güvenlik açığı – büyük etki

Tehlike ne kadar büyük? Bunu söylemek zor. Görünüşe göre CVE-2023-38831 için istismarı doğrulayan "vahşi" arşivler zaten mevcut. Onların durumunda “kötü adamlar” daha hızlıydı. Şimdiye kadar bu tür saldırılara neredeyse yalnızca kripto para dünyasında rastlandı. Şirketlerdeki güvenlik çözümleri genellikle modern tespit yöntemlerini kullanarak bu tür saldırıları güvenilir bir şekilde kontrol altında tutabilmektedir.

2023-40477'de işler daha da ilginçleşiyor. Güvenlik araştırmacıları tarafından bulunmuştur ve bu nedenle “sıfır gün” değildir. Güvenlik açığı, Uzaktan Kod Yürütme (RCE) standartlarına göre 7.8'lik CVSS puanına sahip ve kritik değil, "önemli" olarak sınıflandırılıyor. Bunun nedeni kullanıcı etkileşiminin gerçekleşmesi gerektiğidir. Yalnızca bir makineye erişimi olan biri teorik olarak ondan yararlanabilir.

Bu, teori ve pratiğin birçok şeye bağlı olduğu durumlardan biridir. Erişime sahip olmak, özellikle iş sektöründe, siber suçluların tüm eylemlerinin hedefidir. Savunmasız bir sistemin hazırlanmış web sitelerine erişmesi veya ilgili dosyayı açması için gereken tek şey. Bu standart fidye yazılımı saldırı modelleri, güvenlik açığından yararlanılmasına ve ilgili kodun yürütülmesine olanak tanır. Bu nedenle, bunun gerçekleşmesi yalnızca bir zaman meselesidir.

Basit WinRAR güncellemesi güvenlik getiriyor

Her iki boşluk da en son sürüme yapılacak basit bir güncellemeyle giderilebilir. Ancak bu aynı zamanda şirketler için de sıklıkla bir zorluktur. Çünkü standart bir yazılım değil. Merkezi bir güncelleme mekanizması olmayabilir, hatta yöneticilerin yazılımın varlığından haberi bile olmayabilir. Arka planını bilmiyorsanız, göreceli olarak düşük CVSS (Ortak Güvenlik Açığı Puanlama Sistemi) değeri, kurumsal bağlamda düşük önceliklendirme sağlayan bir şeydir. Bilgisayar korsanlarının saldırmak için bu tür güvenlik açıklarını seçmesinin tüm nedenleri bunlardır. Çoğu zaman bilinmiyorlar ve olsalar bile düşük riskli kabul ediliyorlar. Trend Micro'nun iş danışmanı Richard Werner'e göre.

Trendmicro.com'da daha fazlası

 


Trend Micro Hakkında

Dünyanın önde gelen BT güvenliği sağlayıcılarından biri olan Trend Micro, dijital veri alışverişi için güvenli bir dünya yaratılmasına yardımcı olur. 30 yılı aşkın güvenlik uzmanlığı, küresel tehdit araştırması ve sürekli yenilikle Trend Micro işletmeler, devlet kurumları ve tüketiciler için koruma sunar. XGen™ güvenlik stratejimiz sayesinde çözümlerimiz, öncü ortamlar için optimize edilmiş nesiller arası savunma teknikleri kombinasyonundan yararlanır. Ağa bağlı tehdit bilgileri, daha iyi ve daha hızlı koruma sağlar. Bulut iş yükleri, uç noktalar, e-posta, IIoT ve ağlar için optimize edilmiş bağlantılı çözümlerimiz, daha hızlı tehdit algılama ve yanıt için tüm kuruluş genelinde merkezileştirilmiş görünürlük sağlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku