- VS Code के संभावित सुरक्षा जोखिम पर एक लेख
- जुलाई 2023 से Microsoft ने Visual Studio Code में Reverse-Shell को बिल्ट-इन कर दिया है, जिससे GitHub अकाउंट वाले सभी उपयोगकर्ता वेब पर अपना Visual Studio डेस्कटॉप साझा कर सकते हैं
- यह फीचर वेब पर संवेदनशील डेटा को उजागर कर सकता है और internal network को कहीं से भी सुलभ बना सकता है
- reverse shell को command line से code.exe के portable version के रूप में चलाया जा सकता है, जो एक वैध और signed Windows binary है, इसलिए इसे कोई भी antivirus detect नहीं करता
- लेख में mitigation strategies के रूप में specific domains को block करना, Microsoft की application whitelist तकनीक Applocker का उपयोग, और remote tunnels तक access को नियंत्रित करने के लिए Group Policy Object (GPO) का उपयोग करने का सुझाव दिया गया है
- हालांकि, इन strategies की सीमाएँ हैं और ये पूरी तरह प्रभावी नहीं हो सकतीं
- लेख में detection strategies के रूप में code-tunnel execution monitoring, संदिग्ध child processes की जाँच, specific file creation monitoring, और specific domains की ओर web traffic monitoring का भी सुझाव दिया गया है
- लेखक का सुझाव है कि Group Policy Object (GPO) parameters एक उपयोगी अतिरिक्त सुविधा हो सकते हैं, लेकिन फिलहाल वे उपलब्ध नहीं हैं.
- अभी के लिए **.tunnels.api.visualstudio.com और .devtunnels.ms इन दो domains को block करना सबसे अच्छी strategy है
1 टिप्पणियां
Hacker News राय