Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 04-09-2025, 01:55 AM

ddd333 ddd333 is offline
Banned
Join Date: Aug 2023
Posts: 2
Default



Исследователь Джон Пейдж (John Page), также известный под ником hyp3rlinx, рассказал http://hyp3rlinx.altervista.org/advi...-EXECUTION.txt об обнаружении уязвимости CVE-2019-9491, затрагивающей Trend Micro Anti-Threat Toolkit (ATTK) и допускающей исполнение произвольного кода.
Пейдж обнаружил, что ATTK можно обмануть и вынуть выполнить любую программу или произвольную малварь во время сканирования. Для этого достаточно просто назвать нужный файл cmd.exe или regedit.exe. Фактически злоумышленнику достаточно сохранить файл с именем cmd.exe или regedit.exe на компьютере жертвы (например, это может быть вложение в электронной почте) и тот будет выполнен ATTK.
Так как ATTK подписан проверенным издателем, это поможет обойти любые предупреждения безопасности MOTW. Кроме того, если малварь была загружена из интернета, ATTK может стать механизмом для ее постоянного присутствия в системе, так как каждый раз, когда запускается Anti-Threat Toolkit, будет выполняться малварь. Демонстрацию проблемы можно увидеть в ролике ниже.
https://www.youtube.com/watch?v=HBrRVe8WCHs
Разработчики Trend Micro уже исправили эту уязвимость, выпустив патч https://success.trendmicro.com/solution/000149878 в конце прошлой недели. Теперь пользователям советуют как можно скорее обновить ATTK до версии 1.62.0.1223.
© https://xakep.ru/2019/10/22/attk-rce/
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 11:28 PM.