Microsoft PowerShell Gallery Sahte Saldırılara ve Tedarik Zinciri Saldırılarına Karşı Savunmasız

Microsoft’un popüler otomasyon platformu ve komut satırı kabuğu olan PowerShell’in, PowerShell Gallery adlı bir bileşeni bulunmaktadır. PowerShell Gallery, kullanıcıların komut dosyaları, modüller ve diğer PowerShell içeriklerini paylaşmalarını ve indirmelerini sağlar. Ancak, bu platformun sahte saldırılara ve tedarik zinciri saldırılarına karşı savunmasız olduğu ortaya çıktı.

PowerShell Gallery çeşitli amaçlar için çok sayıda komut dosyası ve cmdlet modülü barındıran, daha geniş PowerShell topluluğu tarafından karşıya yüklenen paketlerin Microsoft tarafından işletilen çevrimiçi bir deposudur.

Sahte saldırılar, saldırganların resmi bir web sitesi veya servisin görünümünü taklit ederek kullanıcıları aldatmalarını sağlar. Bu saldırılardan birinin sonucu olarak, kullanıcılar kötü amaçlı bir yazılım indirebilir veya hassas bilgilerini ifşa edebilirler. Tedarik zinciri saldırıları ise saldırganların güvenilir bir kaynağın bileşenlerine zararlı yazılımlar eklemeleriyle gerçekleşir. Bu tür bir saldırıda, kullanıcılar güvendikleri bir kaynaktan indirilen yazılımla kendilerini tehlikeye atabilirler.

Microsoft’un PowerShell Galerisi (PS Galeri), AquaSec’in Nautilus ekibi tarafından tespit edilen bir dizi zafiyet ile gündeme geldi. Bu zafiyetler şunları içermektedir:

Exit mobile version