Desktop Window Manager'da sıfır gün istismarı

Kaspersky_news

Gönderiyi paylaş

APT grubu BITTER'in iyi bilinen açığı CVE-2021-1732'nin analizi sırasında Kaspersky uzmanları, Masaüstü Pencere Yöneticisi'nde başka bir sıfır gün açığı keşfetti.

Şimdiye kadar, bu bilinen herhangi bir tehdit aktörüyle ilişkilendirilemez. Siber suçlular tarafından kurban bilgisayarda herhangi bir kod yürütülmesi mümkün olacaktır. Sıfır gün güvenlik açıkları, önceden bilinmeyen yazılım hatalarıdır. Saldırganlar keşfedilene kadar bunları sessizce kötü amaçlı faaliyetler için kullanabilir ve ciddi zararlara neden olabilir.

İstismar analizi güçlendirmenin maskesini kaldırır

Kaspersky uzmanları, CVE-2021-1732 açığını analiz ederken başka bir sıfır gün açığı buldu ve Şubat 2021'de Microsoft'a bildirdi. Aslında sıfır gün olduğu onaylandıktan sonra güvenlik açığına CVE-2021-28310 adı verildi.

Araştırmacılara göre, bu açıklardan yararlanma potansiyel olarak birden fazla tehdit aktörü tarafından vahşi ortamda kullanılıyor. Bu, Masaüstü Pencere Yöneticisi'nde bulunan ve saldırganların kurbanın bilgisayarında rasgele kod çalıştırmasına izin veren bir EoP (Ayrıcalığın Yükseltilmesi) istismarıdır.

Exploit, Sandbox'tan kaçmaya çalışır

Bu istismarın, bir sanal alan içinde tespit edilmekten kaçınmak ve daha fazla erişim için sistem izinleri elde etmek için diğer tarayıcı istismarlarıyla birlikte kullanılması muhtemeldir. Kaspersky tarafından yapılan ilk analiz, tüm bulaşma zincirini belirleyemedi. Bu nedenle, istismarın başka bir sıfır gün sistemiyle mi yoksa bilinen, yamalanmış güvenlik açıklarıyla mı kullanılacağı henüz bilinmiyor.

Kaspersky güvenlik araştırmacısı Boris Larin, "İstismar, gelişmiş açık önleme teknolojimiz ve ilgili tespit kayıtlarımız tarafından tespit edildi" diye açıklıyor. “Geçtiğimiz birkaç yıl içinde, ürünlerimize halihazırda birkaç sıfır-gün tanımış ve dolayısıyla etkinliğini defalarca kanıtlamış olan çok sayıda istismara karşı koruma teknolojisini entegre ettik. Güvenlik açıklarını gidermek ve interneti herkes için daha güvenli hale getirmek için teknolojilerimizi sürekli iyileştirerek ve üçüncü taraflarla birlikte çalışarak kullanıcılarımızın korumasını iyileştirmeye devam edeceğiz." 13 Nisan 2021'de CVE-2021-28310 güvenlik açığı için bir yama yayınlandı.

Daha fazlası Kaspersky.com'daki SecureList'te

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku