7-рдЭрд┐рдк рдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ Windows рд╡рд░ SYSTEM рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ

рдлреНрд░реА рдЖрд░реНрдХрд╛рдЗрд╡реНрд╣рд░ 7-рдЭрд┐рдк рдордзреНрдпреЗ рдПрдХ рднреЗрджреНрдпрддрд╛ (CVE-2022-29072) рдУрд│рдЦрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреА рдЙрдШрдбрддрд╛рдирд╛ рджрд░реНрд╢рд╡рд┐рд▓реЗрд▓реНрдпрд╛ рдЗрд╢рд╛рд░реНтАНрдпрд╛рд╕рд╣ .7z рд╡рд┐рд╕реНрддрд╛рд░рд╛рд╕рд╣ рд╡рд┐рд╢реЗрд╖ рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реА рдлрд╛рдИрд▓ рд╕рд┐рд╕реНрдЯреАрдо рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ. "рдорджрдд>рд╕рд╛рдордЧреНрд░реА" рдореЗрдиреВ. рд╣реА рд╕рдорд╕реНрдпрд╛ рдлрдХреНрдд Windows рдкреНрд▓реЕрдЯрдлреЙрд░реНрдорд╡рд░ рджрд┐рд╕рддреЗ рдЖрдгрд┐ рддреА 7z.dll рдЪреБрдХреАрдЪреА рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЖрдгрд┐ рдмрдлрд░ рдУрд╡реНрд╣рд░рдлреНрд▓реЛрдЪреНрдпрд╛ рд╕рдВрдпреЛрдЬрдирд╛рдореБрд│реЗ рд╣реЛрддреЗ.

рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдШреЗрдгреНрдпрд╛рдЬреЛрдЧреЗ рдЖрд╣реЗ рдХреА рд╕рдорд╕реНрдпреЗрдмрджреНрджрд▓ рд╕реВрдЪрд┐рдд рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, 7-рдЭрд┐рдк рдбреЗрд╡реНрд╣рд▓рдкрд░рдиреЗ рдЕрд╕реБрд░рдХреНрд╖рд╛ рдорд╛рдиреНрдп рдХреЗрд▓реА рдирд╛рд╣реА рдЖрдгрд┐ рд╕рд╛рдВрдЧрд┐рддрд▓реЗ рдХреА рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪрд╛ рд╕реНрд░реЛрдд Microsoft HTML рд╣реЗрд▓реНрдкрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ (hh.exe) рд╣реЛрддреА, рдЬреА рдлрд╛рдЗрд▓ рд╣рд▓рд╡рд▓реНрдпрд╛рд╡рд░ рдХреЛрдб рдЪрд╛рд▓рд╡рддреЗ. рдЕрд╕реБрд░рдХреНрд╖рд╛ рдУрд│рдЦрдгрд╛рд▒реНрдпрд╛ рд╕рдВрд╢реЛрдзрдХрд╛рдЪрд╛ рдЕрд╕рд╛ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдЖрд╣реЗ рдХреА hh.exe рдХреЗрд╡рд│ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреЗ рд╢реЛрд╖рдг рдХрд░рдгреНрдпрд╛рдд рдЕрдкреНрд░рддреНрдпрдХреНрд╖рдкрдгреЗ рд╕рд╛рдореАрд▓ рдЖрд╣реЗ рдЖрдгрд┐ рд╢реЛрд╖рдгрд╛рдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реА рдХрдорд╛рдВрдб 7zFM.exe рдордзреНрдпреЗ рд▓рд╣рд╛рди рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреНрдпрд╛ рд░реВрдкрд╛рдд рд▓реЙрдиреНрдЪ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. рдХрдорд╛рдВрдб рдЗрдВрдЬреЗрдХреНрд╢рдирджреНрд╡рд╛рд░реЗ рд╣рд▓реНрд▓рд╛ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рд╢рдХреНрдпрддреЗрдЪреА рдХрд╛рд░рдгреЗ 7zFM.exe рдкреНрд░рдХреНрд░рд┐рдпреЗрддреАрд▓ рдмрдлрд░ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рдЖрдгрд┐ 7z.dll рд▓рд╛рдпрдмреНрд░рд░реАрд╕рд╛рдареА рдЕрдзрд┐рдХрд╛рд░рд╛рдВрдЪреА рдЪреБрдХреАрдЪреА рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЖрд╣реЗрдд.

рдЙрджрд╛рд╣рд░рдг рдореНрд╣рдгреВрди, "cmd.exe" рдЪрд╛рд▓рд╡рдгрд╛рд░реА рдирдореБрдирд╛ рдорджрдд рдлрд╛рдЗрд▓ рджрд░реНрд╢рд╡рд┐рд▓реА рдЖрд╣реЗ. рд╣реЗ рджреЗрдЦреАрд▓ рдЬрд╛рд╣реАрд░ рдХреЗрд▓реЗ рдЖрд╣реЗ рдХреА рдПрдХ рд╢реЛрд╖рдг рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЬрд╛рдИрд▓ рдЬреЗ рдПрдЦрд╛рджреНрдпрд╛рд▓рд╛ Windows рдордзреНрдпреЗ SYSTEM рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрдИрд▓, рдкрд░рдВрддреБ рддреНрдпрд╛рдЪрд╛ рдХреЛрдб 7-рдЭрд┐рдк рдЕрдкрдбреЗрдЯрдЪреНрдпрд╛ рдкреНрд░рдХрд╛рд╢рдирд╛рдирдВрддрд░ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдЖрд╣реЗ рдЬреА рдЕрд╕реБрд░рдХреНрд╖рд╛ рджреВрд░ рдХрд░рддреЗ. рдирд┐рд░рд╛рдХрд░рдгреЗ рдЕрджреНрдпрд╛рдк рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реА рдЧреЗрд▓реА рдирд╕рд▓реНрдпрд╛рдореБрд│реЗ, рд╕рдВрд░рдХреНрд╖рдгрд╛рд╕рд╛рдареА рдЙрдкрд╛рдп рдореНрд╣рдгреВрди, 7-рдЭрд┐рдк рдкреНрд░реЛрдЧреНрд░рд╛рдордЪрд╛ рдХреЗрд╡рд│ рд╡рд╛рдЪрди рдЖрдгрд┐ рдЪрд╛рд▓рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░рд╡реЗрд╢ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рд╕реНрддрд╛рд╡ рдЖрд╣реЗ.



рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛