Egy veszélyes biztonsági rés kalandos története

A Hacking Team elleni támadás tovább kísért. Kiderült, hogy a Microsoft által múlt héten befoltozott egyik biztonsági rés is az olasz cégtől származott.
hirdetés
A múlt héten a Microsoft számos biztonsági közleményt adott ki a Windows-hoz, a webböngészőihez, az Office-hoz és az Exchange Serverhez. A hibajavítások között azonban megbújt egy Silverlight frissítés is, amit ugyan a Microsoft kritikus veszélyességi besorolással látott el, mégsem keltett különösebben nagy hírverést. Már csak azért sem, mert úgy lehetett tudni, hogy a hiba eddig nem kapott szerepet támadásokban. Mostanra azonban kiderült, hogy egy igencsak problémás sebezhetőségről van szó, amely komoly károkozásokhoz járulhat hozzá, sőt bizonyos körökben már hónapok óta ismert. 

Ismét a Hacking Team

A Microsoft januári hibajavító keddje kapcsán a Kaspersky Lab világított rá arra, hogy a Silverlight frissítését nem szabad sokáig halogatni. A biztonsági rés először akkor került napvilágra, amikor a Hacking Teamtől csőstül szivárogtak ki az adatok, majd kerültek fel az internetre. Akkor több szoftveres sérülékenység is felkeltette mind a bűnözők, mind a kutatók érdeklődését. Többek között az Adobe-nak és a Microsoftnak is kellett frissítéseket kiadnia emiatt. Aztán az események elcsendesedtek, de nem a háttérben. Most már tudjuk, hogy további problémák is felütötték a fejüket, mivel egyebek mellett egy Silverlight hiba is szerepelt a Hacking Team fegyvertárában. 

Az eddigi vizsgálatok szerint a Silverlight hibáját Vitaliy Toropov orosz hacker fedezhette fel, aki korábban 45 ezer dollárért értékesített a Hacking Teamnek egy Flash Playerhez kötődő, nulladik napi hibáról szóló dokumentumot. Aztán a levelek tanúsága szerint felajánlotta a Silverlight sérülékenységével kapcsolatos felfedezését is, de arra egyelőre nincsenek bizonyítékok, hogy az olasz cég azt is megvásárolta volna. Mindenesetre a sérülékenységet kihasználó kódok napvilágra kerültek. A Kaspersky Lab minderre (YARA) szignatúrák létrehozásával jött rá. Ezen minták alapján először novemberben 25-én egy felhasználó számítógépén jelzett a víruskereső. Nem sokkal később pedig az egyik webes antivírus szolgáltatás is érzékelte az exploitot. Ekkor jelezte a Kaspersky Lab a Microsoftnak a felfedezését, aminek eredményeként született meg a januári frissítés. 


Forrás: Kaspersky Lab

Veszélyes biztonsági rés

A Microsoft szerint a sérülékenység speciálisan szerkesztett Silverlight tartalommal ellátott weboldalakkal is kihasználhatóvá válhat. Méghozzá olyan jogosultságok mellett, amikkel az aktuálisan rendszerbe bejelentkezett felhasználó rendelkezik. Ha pedig rendszergazdai jogokkal futtatja a Windows-t, akkor akár a teljes rendszer feletti irányítás átvételére is módjuk adódhat a támadóknak.

A Silverlight sérülékenysége a Microsoft MS16-006-os biztonsági közleményéhez tartozó frissítések telepítésével könnyedén orvosolható.
   
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. A Google Chrome újabb biztonsági frissítésekkel gyarapodott.

  2. A PHP kapcsán számos sebezhetőséget kell megszüntetni.

  3. A Ransomcrypt zsaroló program egy szimpla szöveges fájl révén közli a követeléseit a felhasználóval.

  4. Az Oracle Database számos sérülékenység miatt kapott frissítést.

  5. A Java ismét egy jelentősebb frissítést kapott.

  6. Az Oracle VM VirtualBox négy biztonsági hibától vált meg.

  7. Amint a Pycerine trójai minden számára fontos adatot ellopott a fertőzött számítógépről, megsemmisíti önmagát.

  8. A Cryptolocker zsaroló program készítői mostantól e-mailben hajlandóak kommunikálni az áldozatukul eső felhasználókkal.

  9. A Polock.A trójai egy PowerShell script segítségével rombolja a számítógépeken található állományokat.

  10. A Fortrypt egy egyszerű, de annál kártékonyabb zsaroló program. Rengeteg fájlt képes használhatatlanná tenni.

Partnerhírek

  1. 7n

    Számos fejlesztő próbálkozik a felhasználók megtévesztésével, hogy rávegyék őket a hasznosnak látszó alkalmazásaik letöltésére.

  2. 13n

    Az elmúlt év során az ESET több alkalommal detektálta és elemezte azt az SBDH névre hallgató eszközkészletet, amely célzott kiberkémkedésekben kapott szerepet.

  3. 25n

    Fogkefe? Megvan. Törölköző? Megvan. Laptop, okostelefon, táblagép? Megvan.

  4. 27n

    Felismerhetetlen adattárolók, leejtett gépek és a zsarolóvírusok is gondot okozhatnak.

  5. 1h

    A PiK-SYS Kft. évről-évre megrendezésre kerülő nyári IT biztonsági szemináriuma idén 2016.06.29-én, “Intelligencia és együttműködés az IT biztonságban” címmel kerül megtartásra.

  6. 1h

    Első helyre ugrott előre a ScriptAttachment trójai, amely fertőzött e-mailek mellékletében terjed, és javarészt zsaroló kártevőket terjeszt.

  7. 1h

    A labdarúgó Európa-bajnokságra utazó szurkolókat folyamatosan figyelmeztetik a különböző biztonsági intézkedések fontosságára és betartására, de vajon biztonságban vannak-e az itthoni szurkolók?

  8. 1h

    Június közepén kerül megrendezésre az Open Academy, amely közösségi keretek között kínál ingyenes továbbképzési lehetőséget több száz informatikus szakember számára.

  9. 1h

    A zsarolóvírusok újabb hulláma érte el Európát, a szomszédos országok most nagyobb veszélyben vannak.

  10. 2h

    Az ESET kutatói felfedeztek egy olyan kártékony kódot, amely legalább 2008 óta elkerülte az internetbiztonsági szakemberek figyelmét.

Eseménynaptár
Hacktivity 2016 10.21.
ISF’s 27th Annual World Congress 10.22.
hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ