صدمه پذیری جدید ویندوز، سطح دسترسی مهاجمان را زیاد می کند

صدمه پذیری جدید ویندوز، سطح دسترسی مهاجمان را زیاد می کند

صدمه پذیری و ضعف امنیتی جدید و قدرتمند، در تمامی نسخه های ویندوز،  سطح دسترسی مهاجمان را زیاد می کند و سوءاستفاده از آن، دستیابی به امتیازات کاربر با سطح دسترسی بالا را به صورت محلی فراهم می آورد.


به گزارش الف دانلود به نقل از ایسنا، یک صدمه پذیری جدید در سیستم عامل ویندوز شناسایی شده که با استفاده ا آن، مهاجمان دارای دسترسی محدود، می توانند به سادگی در یک دستگاه هک شده، امتیازات و سطح دسترسی خویش را افزایش داده و آلودگی را در شبکه توسعه دهند. امتیازات SYSTEM بالاترین حق دسترسی برای کاربران ویندوز است که انجام هر یک از فرامین سیستم عامل را ممکن می سازد.
یکی از محققان امنیت سایبری، جزئیات فنی این صدمه پذیری جدید را از نوع "روز - صفر" افشا و اثبات نموده است که نسخ مختلفی از سیستم عامل ویندوز از این ضعف امنیتی، تاثیر می پذیرند. در حالیکه شرکت مایکروسافت، مجموعه اصلاحیه های امنیتی ماه نوامبر ۲۰۲۱ را، روز ۱۸ آبان ماه، منتشر نموده، اما محقق مورد اشاره اثبات نموده که این ضعف امنیتی به درستی ترمیم نشده است و مجموعه اصلاحیه های امنیتی، اقدامی به وصله آن نخواهد کرد، چونکه به صدمه پذیری بسیار مخرب تری منجر می شود.
بعد از افشای ضعف امنیتی جدید و انتشار عمومی نمونه اثبات گر، محققان امنیتی سیسکو نیز، در گزارشی از شناسایی چندین بدافزار اطلاع داده اند که درحال آزمایش صدمه پذیری مذکور و نمونه اثبات گر منتشرشده در حملات کوچک هستند تا در آینده کارزارهای گسترده ای را راه اندازی کنند. این امر نشان داده است که مهاجمان چقدر سریع ضعف ‎های امنیتی و نمونه اثبات گری را به کار گرفته اند که در دسترس عموم قرار گرفته است.
کارشناسان مرکز مدیریت راهبردی افتا از راهبران امنیتی زیر ساخت های حیاتی خواسته اند تا به علت پیچیدگی صدمه پذیری جدید در سیستم عامل ویندوز، منتظر انتشار یک وصله امنیتی از جانب مایکروسافت باشند، چون به احتمال قوی، شرکت مایکروسافت این صدمه پذیری را در بروزرسانی ماه جدید میلادی برطرف خواهد نمود. اطلاعات و توضیحات فنی این خبر، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا انتشار یافته است.
به گزارش الف دانلود به نقل از ایسنا، صدمه پذیری روز صفر به این معناست که تا کنون هیچ راهکاری برای آن عرضه نشده و یا شما صفر روز فرصت پیدا کردن راهکار دارید. یکی از ملاک های پشتیبانی از بدافزارها، تعداد بالای روز صفری است که در آن پشتیبانی می شوند. اغلب صدمه پذیری های روز صفر توسط گروههای هکر تحت حمایت دولت ها یا گروههای تروریستی بزرگ کشف می شوند و مورد سوءاستفاده قرار می گیرند.




منبع:

1400/09/07
14:32:19
0.0 / 5
751
تگهای خبر: اینترنت , پشتیبان , دستگاه , سایبر
این پست الف دانلود را می پسندید؟
(0)
(0)

تازه ترین پستهای مرتبط
نظرات خوانندگان الف دانلود در مورد این مطلب
لطفا شما هم نظر دهید
= ۹ بعلاوه ۱
الف دانلود