Уязвимост Π² 7-Zip, позволяваща Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ SYSTEM ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² Windows

Π‘Π΅ΡˆΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° уязвимост Π² бСзплатния Π°Ρ€Ρ…ΠΈΠ²Π°Ρ‚ΠΎΡ€ 7-Zip (CVE-2022-29072), ΠΊΠΎΠΉΡ‚ΠΎ позволява изпълнСниС Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ със SYSTEM ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Ρ€Π΅Π· прСмСстванС Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ Ρ„Π°ΠΉΠ» с Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ .7z Π² областта с подсказка, ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π° ΠΏΡ€ΠΈ отварянС Π½Π° ΠŸΠΎΠΌΠΎΡ‰ >МСню Π‘ΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ възниква само Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows ΠΈ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ комбинация ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° 7z.dll ΠΈ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π°.

Врябва Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ слСд ΠΊΠ°Ρ‚ΠΎ бяха ΡƒΠ²Π΅Π΄ΠΎΠΌΠ΅Π½ΠΈ Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° 7-Zip Π½Π΅ ΠΏΡ€ΠΈΠ·Π½Π°Ρ…Π° уязвимостта ΠΈ заявиха, Ρ‡Π΅ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΡŠΡ‚ Π½Π° уязвимостта Π΅ ΠΏΡ€ΠΎΡ†Π΅ΡΡŠΡ‚ Microsoft HTML Helper (hh.exe), ΠΊΠΎΠΉΡ‚ΠΎ изпълнява ΠΊΠΎΠ΄, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Ρ„Π°ΠΉΠ»ΡŠΡ‚ сС прСмСсти . Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡΡ‚, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π» уязвимостта, вярва, Ρ‡Π΅ hh.exe Π΅ само ΠΈΠ½Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² Сксплоатацията Π½Π° уязвимостта ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π°, посочСна Π² Сксплойта, сС стартира Π² 7zFM.exe ΠΊΠ°Ρ‚ΠΎ Π΄ΡŠΡ‰Π΅Ρ€Π΅Π½ процСс. ΠŸΡ€ΠΈΡ‡ΠΈΠ½ΠΈΡ‚Π΅ Π·Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ€Π΅Π· замСстванС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° (ΠΈΠ½ΠΆΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°) сС Π½Π°Ρ€ΠΈΡ‡Π°Ρ‚ β€‹β€‹ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² процСса 7zFM.exe ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° настройка Π½Π° ΠΏΡ€Π°Π²Π°Ρ‚Π° Π·Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° 7z.dll.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΠΏΠΎΠΌΠΎΡ‰Π΅Π½ Ρ„Π°ΠΉΠ», ΠΊΠΎΠΉΡ‚ΠΎ стартира "cmd.exe", Π΅ ΠΏΠΎΠΊΠ°Π·Π°Π½ ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€. Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π΅ обявСно, Ρ‡Π΅ сС подготвя Сксплойт, ΠΊΠΎΠΉΡ‚ΠΎ позволява ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° SYSTEM ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² Windows, Π½ΠΎ Ρ‚Π΅ ΠΏΠ»Π°Π½ΠΈΡ€Π°Ρ‚ Π΄Π° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Ρ‚ ΠΊΠΎΠ΄Π° ΠΌΡƒ слСд пусканСто Π½Π° актуализацията 7-Zip с Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½Π°Ρ‚Π° уязвимост. Въй ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈΡ‚Π΅ всС ΠΎΡ‰Π΅ Π½Π΅ са ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ, сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° ΠΊΠ°Ρ‚ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° сигурността Π΄Π° сС ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏΡŠΡ‚ Π΄ΠΎ 7-zip само Π·Π° Ρ‡Π΅Ρ‚Π΅Π½Π΅ ΠΈ изпълнСниС.



Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€