ПолiтДумка

В популярном архиваторе нашли «дыру» для взлома Windows

21 апреля
00:34 2022

Очередным объектом внимания хакеров стало бесплатное приложение 7-Zip. Как оказалось, внешне безобидный архиватор имеет крупную уязвимость, с помощью которой злоумышленник может получить практически неограниченные права доступа к компьютеру.

Согласно описанию уязвимости CVE-2022-29072, опубликованному на GitHub, она позволяет локальным пользователям получить права доступа уровня SYSTEM для манипуляций с ОС на уровне администратора. Принцип работы эксплойта основан на ошибке настройки прав доступа библиотеки 7z.dll в коде приложения. Отмечается, что «дыра» присутствует во всех версиях архиватора, имеющего аудиторию около 500 миллионов пользователей.

Для получения привилегированных прав доступа злоумышленнику достаточно перетащить вредоносный файл с расширением .7z в область графического интерфейса «Справка» — «Содержание». По умолчанию файл справки 7-Zip работает через Windows HTML Helper (hh.exe). Но после внедрения стороннего кода из-за переполнения буфера приложение получает доступ к командной строке с правами администратора.

В ответ на запрос IT-специалистов разработчики приложения не признали наличие уязвимости. По их словам, механизм взлома связан только с работой приложения hh.exe. В качестве средства защиты ПК пользователям 7-Zip рекомендуется удалить файл справки 7-zip.chm (лежит по адресу C:Program Files7-Zip или C:Program Files (x86)7-Zip) или ограничить права всех локальных учётных записей, разрешив им только запуск и чтение исполняемого файла архиватора.

Источник: 4pda.to


Warning: count(): Parameter must be an array or an object that implements Countable in /home/politdumkakiev/public_html/wp-content/themes/legatus-theme/includes/single/post-tags.php on line 5
Share

Статьи по теме

Последние новости

Названо 6 найкорисніших функцій, доданих в Android 15

Читать всю статью

Мы в соцсетях

Наши партнеры

UA.TODAY - Украина Сегодня UA.TODAY

EA-LOGISTIC: Международные грузоперевозки – всегда своевременно и надежно!