Häkkerid avastasid haavatavuse Windowsis, mis võimaldab rünnakuid läbi juba ammu lõpetatud ja keelatud brauseri Internet Explorer, vaatamata Microsofti turvameetmetele. Selleks kasutatakse faile, millel on .url ja .hta otseteed. Kui kasutaja kinnitab nende avamist, laaditakse tema arvutisse kohe pahavarana.

Kyberjulgeoleku spetsialistid ettevõttest Check Point leidsid uue rünnaku skeemi Windows 10 ja Windows 11 arvutitele, mis kasutab haavatavust aegunud brauseris Internet Explorer. PCMag. Kuigi Microsoft lõpetas ametlikult Internet Exploreri toe ja keelas selle oma operatsioonisüsteemis eelmisel aastal, leidsid häkkerid viisi pahavara installimiseks selle kaudu.

Check Pointi uurija Haifei Li , et kurjategijad kasutavad Windowsi otsetee faile .url laiendiga, mida saab seadistada Internet Exploreri käivitamiseks. Rääkides tõsiasjast, ei võimalda see meetod mööda minna kaasaegsest kaitsesüsteemist, mis on olemas uuemates brauserites, nagu Chrome või Edge.
Rünnak on eriti efektiivne, kui kasutatakse phishing-kirju või pahatahtlikke manuseid. Li leidis, et häkkerid varjavad otseteid PDF-failide alla. Kui sellist otseteed avatakse, laadib Internet Explorer pahavara .hta failina, kui kasutaja kinnitab kõik taotlused.

Turvaekspert Will Dorman märkis, et kaasaegsed brauserid blokeerivad .hta failide allalaadimise, samas kui Internet Explorer kuvab vaid tekstilise hoiatuse, mida kasutajad teadmatusest kergesti ignoreerida võivad. Erakordselt ohtlik on asjaolu, et Microsoft on lõpetanud Internet Exploreri turvauuenduste väljalaske, mis võimaldab häkkeritel kasutada selle brauseri kaudu parandamata haavatavusi.
Check Pointi uuring näitas, et neid rünnakuid on teostatud vähemalt alates jaanuarist 2023. Hea uudis on see, et vastusena avastatud haavatavusele on Microsoft välja andnud patši, mis takistab Internet Exploreri käivitamist faili otseteedest. Eksperdid soovitavad samuti Windowsi kasutajatel olla eriti ettevaatlikud, kui töötatakse .url laiendiga failidega, mis on saadud usaldamatest allikatest.
Allikas:
Allikas: 3dnews.ru
