Kaspersky’yi geçemedi!

Kaspersky Lab, çözümlerinin Duqu Trojan’inin bilinen tüm sürümlerinin yayılmasında kullanılan açıklığı tespit ettiÄŸini açıkladı. Kaspersky Lab uzmanları Trojan.Win32.Duqu.a‘ya ve CVE-2011-3402 gibi güvenlik açığını kullanan diÄŸer kötü amaçlı programlara karşı koruma oluÅŸturduÄŸunu duyurdu. Söz konusu “sıfır gün” tipi açıklık Win32k True Type font çözümleme motorunda bulundu ve bu açıklığın çeÅŸitli ofis programlarını etkilediÄŸi görüldü. Öyle ki hedef alınan kiÅŸinin bilgisayarında açılan, özel olarak hazırlanmış Microsoft Word belgesi ayrıcalıkları yükseltmek için kullanılabiliyor ve ardından isteÄŸe baÄŸlı kod çalıştırılabiliyor.Açıklık hakkında daha fazla bilgiye Microsoft’un websitesi’nden ulaşılabiliyor. Kaspersky Lab ayrıca tespit etme hızını artırmaya yardımcı olan, açıklığa iliÅŸkin belirli teknik bilgiler saÄŸlaması nedeniyle Microsoft’a da müteÅŸekkir olduÄŸunu ifade ediyor. Kaspersky Lab’in tüm güvenlik çözümleri bu açıklığı 6 Kasım 2011 tarihinden itibaren Exploit.Win32.CVE-2011-3402.a adı altında tespit ediyor.Bu süre içerisinde, yeni keÅŸfedilen Duqu adlı Trojan’in Stuxnet adlı endüstriyel kötü amaçlı yazılım ile yakın baÄŸları olduÄŸu ortaya çıkarıldı. Kaspersky Lab, Nisan ayının başında, Duqu’nun hedeflerinden bazılarının CVE-2011-3402 açıklığını kullandığını doÄŸruladı. Yine Nisan ayında, İranlı yetkililer Stars isimli kötü amaçlı yazılım tarafından yapılan bir sanal saldırıyı rapor etti. Bazı raporlara göre Stars, Duqu’nun önceki versiyonu olabileceÄŸini savunuyor. Bu raporların doÄŸru olması halinde, Duqu’nun temel amacının İran’ın nükleer programındaki endüstriyel casusluÄŸu yürütmek olduÄŸu söylenebilir.Tüm bunlar olurken, Microsoft daha sonra dağıtımı yapılmak üzere sürekli güvenlik onarımı ile yeni keÅŸfedilen açıklık için geçici bir çözüm buldu. Kaspersky Lab’in ürünleri açıklığın türünü kullanarak, diÄŸer sanal suçların sıfır gün güvenlik deliÄŸini kullanmalarını engelleyerek, tüm zararlı içeriÄŸe sahip programları engelleyebiliyor. Basın bülteninden derlenmiÅŸtir.
Kaynagi : chip
Genel




Yorumlariniz