Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Türk Araştırmacı, 7-Zip’te Sıfırıncı Gün Zafiyeti Buldu

Türk Araştırmacı, 7-Zip’te Sıfırıncı Gün Zafiyeti Buldu
0
80

tekin

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,427
Etkileşim
0
Puan
36
Yaş
96
F-D Coin
95
7-zip.jpg

Türk siber güvenlik araştırmacısı Kağan Çapar, 7-Zip üzerinde hak yükseltmeye yarayan kritik bir güvenlik zafiyeti buldu.

CVE-2022-29072 kodu atanan güvenlik zafiyeti sayesinde saldırganlar yüksek ayrıcalıklarla maksatlar üzerinde kod yürütme imkanına sahip. Çapar tarafından keşfedilen güvenlik açığı, en son 7-Zip sürümü olan 21.07 ve aktüel Windows kullanıcılarında rahatlıkla uygulanabiliyor. Araştırmacının yalnızca Türkçe kullanarak yazdığı açıklamalarına erişmek için, CVE koduna tıklayabilirsiniz.

Yayınlanan PoC (Proof of Concept / Kavram Kanıtı) görüntüsünde görülebileceği üzere, sistemde hudutlu yetkilere sahip bir saldırgan, 7-Zip’in yardım sayfasına özel oluşturulmuş “.7z” uzantılı bir evrak sürüklenerek SYSTEM haklarında komut istemi başlatılıyor.

Arka plandaki çalışma mantığı ise sürüklenen evrak yardımıyla “7z.dll” üzerinde bulunan “Heap Overflow” zafiyetinin tetiklenmesi sonucu “7-zip.chm” üzerinde istismar kodunun çalıştırılması sağlanıyor.



İlk etapta 7-Zip geliştiricilerine bildirilen zafiyet, geliştirici grubun ısrarla yama yayınlamaması ve programda açığın bulunmadığını söylemesi üzerine güvenlik dünyasında “responsible disclourse” olarak bilinen ifşa modeliyle internette yayınlandı. Bu ifşa modeline nazaran geliştiricilere bildirilen açıklar kapatılmazsa yahut görmezden gelinirse araştırmacılar diğerlerinin ziyan görmesini engellemek ve bilgilenmelerini sağlamak maksadıyla bulgularını açıktan paylaşırlar.

Kağan Çapar ayrıyeten Windows HTML ile hazırlanan yardım sayfalarının da bu stil açıklıkların çıkma nedeni olabileceğini ancak burada süreç “hh.exe” üzerinde çalışmadığı için daha farklı bir durumun kelam konusu olduğunu söylüyor. Daha evvelce WinRAR üzerinde Windows HTML sayesinde XXE zafiyeti bulunmuş ve kod yürütmek mümkün hale gelmişti.

7-Zip şimdi bunun için bir yama hazırlamadı lakin kullanıcılar “7-Zip” evraklarının bulunduğu dizinde yer alan “7-zip.chm” evrakını silerek bu zafiyetten süreksiz müddetliğine korunabilirler.
 

Similar threads

Yakın vakitte 7-Zip üzerinde hak yükseltmeye yarayan CVE-2022-29072 kodlu güvenlik zafiyetinin bulunduğunun haberini yapmıştık. Aynı Türk siber güvenlik araştırmacısı Kağan Çapar, bu sefer de 7-Zip üzerinde “code execution” denilen yüksek riskli güvenlik zafiyetine dair bir PoC (Proof of...
Cevaplar
0
Görüntüleme
70
Şu sıralar bilişim dünyası Log4j kütüphanesinde çıkan kod yürütme açığıyla ve sebep olduklarıyla çalkalanıyor. Zafiyetin keşfedilip yayınlanmasından hemen sonra basına yansıyan veya yansımayan birçok sistem saldırganlarca hedef alındı ve etkilendi. Peki bu zafiyet neydi ve neden bu kadar can...
Cevaplar
0
Görüntüleme
106
Önce Log4Shell, şimdi de Spring4Shell derken güvenlik dünyası bir süredir Java frameworklerindeki zafiyetlerle boğuşuyor. Medyatik anlamda Log4Shell kadar ses getirmese de en az bi’ o kadar tehlikeli olan Spring4Shell nedir, basitçe nasıl istismar edilir ve önlemek için neler yapılmalı bu...
Cevaplar
0
Görüntüleme
105
858,497Konular
982,550Mesajlar
30,287Kullanıcılar
Üst Alt