📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Magniber-kiristysohjelma hyödyntää Windows SmartScreen -haavoittuvuutta

Picus Security on tunnistanut, että Magniber-kiristysohjelmaryhmä käyttää hyväkseen CVE-2023-24880-haavoittuvuutta. Haitallinen koodi ohittaa Windowsin SmartScreen-suojauksen.

23. heinäkuuta 2026
Magniber-kiristysohjelma hyödyntää Windows SmartScreen -haavoittuvuutta
Kuva on AI:lla tehty kuvituskuva

Kyberturvallisuusyritys Picus Security on raportoinut, että Magniber-kiristysohjelmaa levittävä ryhmä käyttää hyväkseen tietoturvahaavoittuvuutta CVE-2023-24880. Tämä Windows SmartScreeniin vaikuttava haavoittuvuus mahdollistaa hyökkääjille Windowsin verkkosisällön merkinnän (Mark of the Web) ohittamisen, mikä vaikeuttaa päätepisteiden suojausta.

Mikrosoftin paljastama haavoittuvuus vaikuttaa Windows 10:een, Windows 11:een sekä Windows Server 2016 -versioihin ja uudempiin. Google TAG -tutkijat ovat yhdistäneet tämän haavoittuvuuden Magniber-kiristysohjelman levitykseen. Picus Labs on lisännyt uhkasimulaatioita Magniber-kiristysohjelmalle tietoturvakirjastoonsa.

Magniber-kiristysohjelma, joka havaittiin ensimmäisen kerran vuonna 2017, on kehittynyt jatkuvasti. Se on aiemmin naamioitunut Windows-päivitystiedostoksi ja hyödyntänyt aiempia SmartScreen-ohitus haavoittuvuuksia, kuten CVE-2022-44698, JavaScriptin avulla.

Uusin haavoittuvuus, CVE-2023-24880, on seurausta edellisestä SmartScreen-ohituksesta. Se sijaitsee shdocvw.dll-moduulin DoSafeOpenPromptForShellExec -funktiossa. Erityistapauksessa, kun SmartScreen-pyyntö palauttaa virheen tiedoston allekirjoituksen käsittelyssä, funktio voi suorittaa tiedoston ilman käyttäjävaroitusta. Vaikka Microsoft päivitti aiempia haavoittuvuuksia, tämä uusi CVE-2023-24880 näyttää ohittavan nämä korjaukset.

Alkuperäinen lähde: picussecurity.com