НСзадокумСнтированная функция Edge Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ систСму бСзопасности Internet Explorer

Π Π°Π½Π΅Π΅ ΠΌΡ‹ ΡƒΠΆΠ΅ писали ΠΎΠ± ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠΉ уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π² Internet Explorer, которая позволяСт ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ³ΠΎ MHT-Ρ„Π°ΠΉΠ»Π° Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π° ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΉ сСрвСр. НСдавно Π΄Π°Π½Π½ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΡƒΡŽ спСциалистом ΠΏΠΎ бСзопасности Π”ΠΆΠΎΠ½ΠΎΠΌ ПСйдТСм, Ρ€Π΅ΡˆΠΈΠ» ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΈ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΎΠΉ извСстный спСциалист Π² Π΄Π°Π½Π½ΠΎΠΉ области — ΠœΠΈΡ‚Ρ КолсСк, Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ACROS Security, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰Π΅ΠΉΡΡ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΠΌ бСзопасности, ΠΈ со-ΠΎΡΠ½ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ сСрвиса ΠΌΠΈΠΊΡ€ΠΎΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ 0patch. Он ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π» ΠΏΠΎΠ»Π½ΡƒΡŽ Ρ…Ρ€ΠΎΠ½ΠΈΠΊΡƒ своСго расслСдования, ΡƒΠΊΠ°Π·Π°Π² Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Microsoft  Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π΅Π΄ΠΎΠΎΡ†Π΅Π½ΠΈΠ»Π° ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹.

НСзадокумСнтированная функция Edge Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ систСму бСзопасности Internet Explorer

Как Π½ΠΈ странно, Π²Π½Π°Ρ‡Π°Π»Π΅ КолсСк Π½Π΅ смог воспроизвСсти ΠΎΠΏΠΈΡΠ°Π½Π½ΡƒΡŽ ΠΈ ΠΏΡ€ΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π”ΠΆΠΎΠ½ΠΎΠΌ Π°Ρ‚Π°ΠΊΡƒ, ΠΊΠΎΠ³Π΄Π° ΠΎΠ½ использовал Internet Explorer, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ Π² Windows 7, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ, Π° Π·Π°Ρ‚Π΅ΠΌ ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ врСдоносный MHT-Ρ„Π°ΠΉΠ». Π₯отя Π΅Π³ΠΎ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ процСссов ΠΏΠΎΠΊΠ°Π·Π°Π», Ρ‡Ρ‚ΠΎ system.ini, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π»ΠΎΡΡŒ ΠΏΠΎΡ…ΠΈΡ‚ΠΈΡ‚ΡŒ Ρƒ самого сСбя, Π±Ρ‹Π» ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Π½ спрятанным Π² MHT-Ρ„Π°ΠΉΠ»Π΅ скриптом, Π½ΠΎ Π½Π΅ Π±Ρ‹Π» ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½ Π½Π° ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΉ сСрвСр.

«Π­Ρ‚ΠΎ выглядСло ΠΊΠ°ΠΊ классичСская ситуация Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠΉ «ΠΌΠ΅Ρ‚ΠΊΠΈ для Ρ„Π°ΠΉΠ»Π°, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠ· сСти (Π°Π½Π³Π». mark-of-the-Web)», — ΠΏΠΈΡˆΠ΅Ρ‚ КолсСк. «ΠšΠΎΠ³Π΄Π° Ρ„Π°ΠΉΠ» ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°, ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ прилоТСния Windows, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ ΠΈ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹, Π΄ΠΎΠ±Π°Π²Π»ΡΡŽΡ‚ ΠΌΠ΅Ρ‚ΠΊΡƒ ΠΊ Ρ‚Π°ΠΊΠΎΠΌΡƒ Ρ„Π°ΠΉΠ»Ρƒ Π² Ρ„ΠΎΡ€ΠΌΠ΅ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ ΠΏΠΎΡ‚ΠΎΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ… с ΠΈΠΌΠ΅Π½Π΅ΠΌ Zone.Identifier, содСрТащСго строку ZoneId = 3. Π­Ρ‚ΠΎ позволяСт Π΄Ρ€ΡƒΠ³ΠΈΠΌ прилоТСниям ΡƒΠ·Π½Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ„Π°ΠΉΠ» ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ ΠΈΠ· Π½Π΅Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΠ³ΠΎ источника ΠΈ, ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ Π² пСсочницС ΠΈΠ»ΠΈ Π² Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠΉ срСдС».

Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ убСдился Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ IE Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ поставил Ρ‚Π°ΠΊΡƒΡŽ ΠΌΠ΅Ρ‚ΠΊΡƒ для Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ MHT-Ρ„Π°ΠΉΠ»Π°. Π—Π°Ρ‚Π΅ΠΌ КолсСк попытался Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ этот ΠΆΠ΅ Ρ„Π°ΠΉΠ» с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Edge ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ Π΅Π³ΠΎ Π² IE, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ остаётся ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для Ρ„Π°ΠΉΠ»ΠΎΠ² MHT. НСоТиданно эксплойт сработал.

НСзадокумСнтированная функция Edge Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ систСму бСзопасности Internet Explorer

Π’Π½Π°Ρ‡Π°Π»Π΅ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ»  «mark-of-the-Web», оказалось, Ρ‡Ρ‚ΠΎ Edge сохраняСт Π² Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΎΠΌ ΠΏΠΎΡ‚ΠΎΠΊΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠΌΠΈΠΌΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° бСзопасности Π΅Ρ‰Ρ‘ ΠΈ источник происхоТдСния Ρ„Π°ΠΉΠ»Π°, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ вопросы ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡŽ ΠΊ приватности Ρ‚Π°ΠΊΠΎΠ³ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°. КолсСк ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠ», Ρ‡Ρ‚ΠΎ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ строки ΠΌΠΎΠ³Π»ΠΈ Π·Π°ΠΏΡƒΡ‚Π°Ρ‚ΡŒ IE ΠΈ Π½Π΅ Π΄Π°Ρ‚ΡŒ Π΅ΠΌΡƒ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ бСзопасности, Π½ΠΎ, ΠΊΠ°ΠΊ оказалось, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π±Ρ‹Π»Π° совсСм Π² Π΄Ρ€ΡƒΠ³ΠΎΠΌ мСстС. ΠŸΠΎΡΠ»Π΅ Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° спСциалист ΠΏΠΎ бСзопасности нашСл ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ Π² Π΄Π²ΡƒΡ… записях Π² спискС контроля доступа, Π΄ΠΎΠ±Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… Π½Π΅ΠΊΠΎΠΉ систСмной слуТбС ΠΏΡ€Π°Π²ΠΎ Π½Π° Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ MHT-Ρ„Π°ΠΉΠ»Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ внёс Ρ‚ΡƒΠ΄Π° Edge послС Π΅Π³ΠΎ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ.

НСзадокумСнтированная функция Edge Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ систСму бСзопасности Internet Explorer

ДТСймс Π€ΠΎΡ€Π΅ΡˆΠΎΡƒ (James Foreshaw) ΠΈΠ· ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΏΠΎ поиску уязвимостСй Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня — Google Project Zero — подсказал Π² своём Ρ‚Π²ΠΈΡ‚Ρ‚Π΅Ρ€Π΅, Ρ‡Ρ‚ΠΎ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ Edge записи относятся ΠΊ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²Ρ‹ΠΌ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π°ΠΌ бСзопасности для ΠΏΠ°ΠΊΠ΅Ρ‚Π° Microsoft.MicrosoftEdge_8wekyb3d8bbwe. ПослС удалСния Π²Ρ‚ΠΎΡ€ΠΎΠΉ строчки SID S-1-15-2 — * ΠΈΠ· списка контроля доступа врСдоносного Ρ„Π°ΠΉΠ»Π° эксплойт большС Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π». Π’ ΠΈΡ‚ΠΎΠ³Π΅ ΠΊΠ°ΠΊΠΈΠΌ-Ρ‚ΠΎ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, добавляСмоС Edge, позволяло Ρ„Π°ΠΉΠ»Ρƒ ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ пСсочницу Π² IE. Как ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΠ» КолсСк с ΠΊΠΎΠ»Π»Π΅Π³Π°ΠΌΠΈ, Π΄Π°Π½Π½Ρ‹Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Edge ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ скачанных Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΎΡ‚ доступа ΠΊ Π½ΠΈΠΌ процСссов с Π½ΠΈΠ·ΠΊΠΈΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ довСрия, запуская Ρ„Π°ΠΉΠ» Π² частично ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ срСдС.

НСзадокумСнтированная функция Edge Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ систСму бСзопасности Internet Explorer

Π”Π°Π»ΡŒΡˆΠ΅ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π·Π°Ρ…ΠΎΡ‚Π΅Π» Π»ΡƒΡ‡ΡˆΠ΅ ΠΏΠΎΠ½ΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΆΠ΅ Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ сбой систСмы бСзопасности IE. Π£Π³Π»ΡƒΠ±Π»Ρ‘Π½Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· с использованиСм ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ Process Monitor ΠΈ дизассСмблСра IDA Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ ΠΈΡ‚ΠΎΠ³Π΅ ΠΏΠΎΠΊΠ°Π·Π°Π», Ρ‡Ρ‚ΠΎ установлСнноС Edge Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Win Api GetZoneFromAlternateDataStreamEx ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΠΎΡ‚ΠΎΠΊ Ρ„Π°ΠΉΠ»Π° Zone.Identifier ΠΈ Π²Π΅Ρ€Π½ΡƒΠ»ΠΎ ΠΎΡˆΠΈΠ±ΠΊΡƒ. Для Internet Explorer такая ошибка ΠΏΡ€ΠΈ запросС ΠΌΠ΅Ρ‚ΠΊΠΈ бСзопасности Ρ„Π°ΠΉΠ»Π° оказалась ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½Π΅ΠΎΠΆΠΈΠ΄Π°Π½Π½ΠΎΠΉ, ΠΈ, ΠΏΠΎ всСй видимости, Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ счёл, Ρ‡Ρ‚ΠΎ ошибка Ρ€Π°Π²Π½ΠΎΠ·Π½Π°Ρ‡Π½Π° Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ Ρ„Π°ΠΉΠ» Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΌΠ΅Ρ‚ΠΊΠΈ «mark-of-the-Web», Ρ‡Ρ‚ΠΎ автоматичСски Π΄Π΅Π»Π°Π΅Ρ‚ Π΅Π³ΠΎ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ, послС Ρ‡Π΅Π³ΠΎ IE Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΠ» спрятанному Π² MHT-Ρ„Π°ΠΉΠ»Π΅ скрипту Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΡƒ Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ локального Ρ„Π°ΠΉΠ»Π° Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ сСрвСр.

НСзадокумСнтированная функция Edge Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ систСму бСзопасности Internet Explorer

«Π’Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅ здСсь ΠΈΡ€ΠΎΠ½ΠΈΡŽ?» — ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚ КолсСк. «ΠΠ΅Π·Π°Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ированная функция бСзопасности, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠ°Ρ Edge, Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π»Π° ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΡƒΡŽ, нСсомнСнно, Π³ΠΎΡ€Π°Π·Π΄ΠΎ Π±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½ΡƒΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ (mark-of-the-Web) Π² Internet Explorer». 

НСсмотря Π½Π° Π²ΠΎΠ·Ρ€ΠΎΡΡˆΡƒΡŽ Π·Π½Π°Ρ‡ΠΈΠΌΠΎΡΡ‚ΡŒ уязвимости, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΡƒΡŽ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π½Ρ‹ΠΉ скрипт ΠΊΠ°ΠΊ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ, Π½Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Microsoft Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π° ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΎΡˆΠΈΠ±ΠΊΡƒ Π² блиТайшСС врСмя, Ссли ΠΎΠ½Π° Π²ΠΎΠΎΠ±Ρ‰Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΊΠΎΠ³Π΄Π°-Π»ΠΈΠ±ΠΎ исправлСна. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΌΡ‹ всё Π΅Ρ‰Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ Π²Π°ΠΌ, ΠΊΠ°ΠΊ ΠΈ Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅, ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ ΠΏΠΎ-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для открытия MHT-Ρ„Π°ΠΉΠ»ΠΎΠ² Π½Π° любой соврСмСнный Π±Ρ€Π°ΡƒΠ·Π΅Ρ€.

ΠšΠΎΠ½Π΅Ρ‡Π½ΠΎ, исслСдованиС КолсСка Π½Π΅ ΠΎΡΡ‚Π°Π»ΠΎΡΡŒ ΠΈ Π±Π΅Π· нСбольшого самопиара. Π’ ΠΊΠΎΠ½Ρ†Π΅ ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΎΠ½ продСмонстрировал нСбольшой написанный Π½Π° ассСмблСрС ΠΏΠ°Ρ‚Ρ‡, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ сСрвис 0patch, Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ Π΅Π³ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ. 0patch автоматичСски ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ уязвимоС ПО Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ примСняСт ΠΊ Π½Π΅ΠΌΡƒ нСбольшиС исправлСния Π±ΡƒΠΊΠ²Π°Π»ΡŒΠ½ΠΎ Π½Π° Π»Π΅Ρ‚Ρƒ. НапримСр, Π² описанном Π½Π°ΠΌΠΈ случаС, 0patch Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ сообщСниС ΠΎΠ± ошибкС Π² Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ GetZoneFromAlternateDataStreamEx Π½Π° Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ Π½Π΅Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠΌΡƒ Ρ„Π°ΠΉΠ»Ρƒ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΌΡƒ ΠΈΠ· сСти, благодаря Ρ‡Π΅ΠΌΡƒ IE Π½Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ спрятанныС скрипты Π² соотвСтствии со встроСнной ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ бСзопасности.



Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ