Aithníodh cúldoor i mbogearraí cliant an ionaid deimhniúcháin MonPass

D'fhoilsigh Avast torthaí staidéir ar chomhréiteach fhreastalaí an údaráis deimhniúcháin Mongóilis MonPass, rud a d'fhág gur cuireadh backdoor isteach san fheidhmchlár a thairgtear lena shuiteáil do chliaint. Léiríodh san anailís go ndearnadh an bonneagar i gcontúirt trí hack de cheann de na freastalaithe gréasáin poiblí MonPass bunaithe ar ardán Windows. Braitheadh ​​ocht gcinn de haiceanna éagsúla ar an bhfreastalaí sonraithe, agus suiteáladh ocht sliogán gréasáin agus cúldoras le haghaidh cianrochtana dá bharr.

I measc rudaí eile, rinneadh athruithe mailíseacha ar na bogearraí oifigiúla cliant, a soláthraíodh le backdoor ó 8 Feabhra go 3 Márta. Thosaigh an scéal nuair a tháinig Avast cinnte, mar fhreagra ar ghearán ó chustaiméirí, go raibh athruithe mailíseacha sa suiteálaí a dáileadh trí shuíomh Gréasáin oifigiúil MonPass. Tar éis dóibh an fhadhb a chur ar an eolas, thug fostaithe MonPass rochtain do Avast ar chóip d’íomhá diosca an fhreastalaí hacked chun an teagmhas a imscrúdú.

Foinse: oscailtenet.ru

Add a comment