Атаки по методу Windows Bind Link могут скрывать вредоносное ПО от инструментов EDR
Исследователи Bitdefender обнаружили, что атаки по методу Windows Bind Link могут создавать конфликтующие представления файловой системы, скрывая вредоносное ПО от продуктов безопасности endpoint. Это может иметь серьезные последствия для безопасности информационных систем. Атаки могут быть направлены против пользователей Windows.
Подробности
Исследователи Bitdefender обнаружили, что Windows Bind Link может создавать конфликтующие представления файловой системы, что может быть использовано злоумышленниками для скрытия вредоносного ПО. Эта уязвимость может быть использована для атак RCE, что может позволить злоумышленникам удаленно выполнять код на зараженном устройстве. Номера CVE для этой уязвимости не были опубликованы.Что делать
Чтобы защититься от таких атак, пользователям рекомендуется регулярно обновлять операционную систему и антивирусное ПО, использовать VPN и включать MFA. Кроме того, важно использовать последние версии продуктов безопасности, таких как EDR и_TLS, для обнаружения и предотвращения атак. Активация функций безопасности в ОС, таких как API-безопасности, может также помочь в предотвращении атак. Итог: Атаки по методу Windows Bind Link представляют серьезную угрозу для безопасности информационных систем, поэтому важно принять все необходимые меры для защиты от таких атак. Пользователям следует быть осторожными и следить за появлением новых угроз, чтобы своевременно их обнаружить и нейтрализовать.Источник: SecurityWeek
