Hakerlər Windows 10 və 11 sistemlərinə hücum etmək üçün deaktiv edilmiş Internet Explorer istifadə etməyə başladılar

Hakerler, Microsoft'un güvenlik önlemlerine rağmen, uzun zamandır kullanımdan kaldırılmış ve devre dışı bırakılmış Internet Explorer tarayıcısı üzerinden saldırılar için bir güvenlik açığı keşfetti. Bunun için .url ve .hta uzantılı kısayol dosyaları kullanılıyor. Kullanıcı açılmasını onaylarsa, bilgisayarına hemen kötü amaçlı yazılım yükleniyor.

Hakerlər Windows 10 və 11 sistemlərinə hücum etmək üçün deaktiv edilmiş Internet Explorer istifadə etməyə başladılar

Siber güvenlik uzmanları Check Point şirketinden, Internet Explorer'daki bir güvenlik açığını kullanan Windows 10 ve Windows 11 bilgisayarlara yönelik yeni bir saldırı yöntemini keşfettiler. bildirir PCMag. Microsoft, Internet Explorer'ın resmi olarak desteklenmesini durdurduğunu ve geçen yıl işletim sisteminde kalıcı olarak devre dışı bıraktığını duyurmasına rağmen, hackerlar bunun üzerinden kötü amaçlı yazılım yükleme yöntemi buldu.

Hakerlər Windows 10 və 11 sistemlərinə hücum etmək üçün deaktiv edilmiş Internet Explorer istifadə etməyə başladılar

Check Point araştırmacısı Haifei Li belirledi, kötü niyetli kişilerin Internet Explorer'ı çağırmak için ayarlanabilen .url uzantılı Windows kısayol dosyalarını kullandığını gözlemledi. Hemen söylemek gerekirse, bu yöntem, Chrome veya Edge gibi daha yeni tarayıcılardaki modern koruma sistemini aşamaz.

Saldırı, özellikle phishing e-postaları veya kötü niyetli ekler kullanıldığında oldukça etkilidir. Li, hackerların kısayolları PDF dosyaları olarak maskelediklerini keşfetti. Böyle bir kısayol açıldığında, Internet Explorer tüm istekleri onaylarsa .hta uzantılı bir kötü amaçlı yazılım dosyasını indiriyor.

Hakerlər Windows 10 və 11 sistemlərinə hücum etmək üçün deaktiv edilmiş Internet Explorer istifadə etməyə başladılar

Güvenlik uzmanı Will Dorman, modern tarayıcıların .hta dosyalarının indirilmesini engellediğini, oysa Internet Explorer'ın yalnızca kullanıcıların kolayca göz ardı edebileceği metin tabanlı bir uyarı gösterdiğini ifade etti. Microsoft'un Internet Explorer için güvenlik güncellemeleri yayınlamayı sona erdirmesi, hackerların bu tarayıcı üzerinden yamanmamış güvenlik açıklarını kullanmalarına olanak tanıyan özel bir tehlike oluşturuyor.

Check Point araştırması, bu saldırıların en azından Ocak 2023'ten itibaren gerçekleştirildiğini gösterdi. İyi haber, Microsoft'un bu güvenlik açığına karşı çözüm geliştirerek bireysel dosya kısayolları aracılığıyla Internet Explorer'ı çalıştırmayı önleyen bir yamanın yayımlandığıdır. Uzmanlar ayrıca, kullanıcıların güvenilir olmayan kaynaklardan alınan .url uzantılı dosyalarla çalışırken özellikle dikkatli olmalarını tavsiye ediyor.

Mənbə:


Mənbə: 3dnews.ru
DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster