لطمه پذیری جدید ویندوز، سطح دسترسی مهاجمان را بیشتر می کند
بی بی سرور: لطمه پذیری و ضعف امنیتی جدید و قدرتمند، در تمامی نسخه های ویندوز، سطح دسترسی مهاجمان را بیشتر می کند و سوءاستفاده از آن، دستیابی به امتیازات کاربر با سطح دسترسی بالا را بصورت محلی فراهم می آورد.
به گزارش بی بی سرور به نقل از ایسنا، یک لطمه پذیری جدید در سیستم عامل ویندوز شناسایی شده که با استفاده ا آن، مهاجمان دارای دسترسی محدود، می توانند به آسانی در یک دستگاه هک شده، امتیازات و سطح دسترسی خودرا افزایش داده و آلودگی را در شبکه توسعه دهند. امتیازات SYSTEM بالاترین حق دسترسی برای کاربران ویندوز است که انجام هر یک از فرامین سیستم عامل را ممکن می سازد.
یکی از پژوهشگران امنیت سایبری، جزییات فنی این لطمه پذیری جدید را از نوع "روز - صفر" افشا و اثبات نموده است که نسخ مختلفی از سیستم عامل ویندوز از این ضعف امنیتی، تأثیر می پذیرند. با وجود اینکه شرکت مایکروسافت، مجموعه اصلاحیه های امنیتی ماه نوامبر ۲۰۲۱ را، روز ۱۸ آبان ماه، منتشر نموده، اما محقق مورد اشاره اثبات نموده که این ضعف امنیتی به درستی ترمیم نشده است و مجموعه اصلاحیه های امنیتی، اقدامی به وصله آن نخواهد کرد، برای اینکه به لطمه پذیری بسیار مخرب تری منجر می شود.
بعد از افشای ضعف امنیتی جدید و انتشار عمومی نمونه اثبات گر، پژوهشگران امنیتی سیسکو نیز، در گزارشی از شناسایی چندین بدافزار آگاهی داده اند که درحال آزمایش لطمه پذیری مذکور و نمونه اثبات گر منتشرشده در حملات کوچک هستند تا در آینده کارزارهای گسترده ای را راه اندازی کنند. این امر نشان میدهد که مهاجمان چقدر سریع ضعف های امنیتی و نمونه اثبات گری را به کار گرفته اند که در دسترس عموم قرار گرفته است.
کارشناسان مرکز مدیریت راهبردی افتا از راهبران امنیتی زیر ساخت های حیاتی خواسته اند تا به سبب پیچیدگی لطمه پذیری جدید در سیستم عامل ویندوز، منتظر انتشار یک وصله امنیتی از طرف مایکروسافت باشند، چون به احتمال قوی، شرکت مایکروسافت این لطمه پذیری را در بروزرسانی ماه جدید میلادی برطرف خواهدنمود. اطلاعات و توضیحات فنی این خبر، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا انتشار یافته است.
به گزارش بی بی سرور به نقل از ایسنا، لطمه پذیری روز صفر به این معناست که تا کنون هیچ راهکاری برای آن ارائه نشده و یا شما صفر روز فرصت پیدا کردن راه حل دارید. یکی از ملاک های پشتیبانی از بدافزارها، تعداد بالای روز صفری است که در آن پشتیبانی می شوند. اغلب لطمه پذیری های روز صفر توسط گروههای هکر تحت حمایت دولت ها یا گروههای تروریستی بزرگ کشف می شوند و مورد سوءاستفاده قرار می گیرند.
منبع: bbserver.ir
مطلب را می پسندید؟
(0)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب