• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۲۸۸۳۵۳
تاریخ انتشار: ۰۶ آذر ۱۴۰۰ - ۱۰:۱۹
علمی و فرهنگی » علم و فناوری

آسیب‌پذیری جدید در سیستم‌عامل Windows

آسیب‌پذیری و ضعف امنیتی جدید و قدرتمند، در تمامی نسخ Windows، سطح دسترسی مهاجمان را افزایش می‌دهد و سوءاستفاده از آن، دستیابی به امتیازات کاربر با سطح دسترسی بالا را به‌صورت محلی فراهم می‌کند.

آسیب‌پذیری جدید در سیستم‌عامل Windowsبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا؛ با استفاده از این آسیب‌پذیری جدید، مهاجمان دارای دسترسی محدود، می‌توانند به راحتی در یک دستگاه هک شده، امتیازات و سطح دسترسی خود را افزایش داده و آلودگی را در شبکه توسعه دهند.
امتیازات SYSTEM بالاترین حق دسترسی برای کاربران Windows است که انجام هر یک از فرامین سیستم‌عامل را ممکن می‌سازد.
یکی از محققان امنیت سایبری، جزئیات فنی این آسیب‌پذیری جدید را از نوع «روز - صفر» افشا و اثبات کرده است که نسخ مختلفی از سیستم عامل Windows از این ضعف امنیتی، تأثیر می‌پذیرند.
با وجودی که شرکت مایکروسافت، مجموعه اصلاحیه‌های امنیتی ماه نوامبر ۲۰۲۱ را، روز ۱۸ آبان، منتشر کرده، اما محقق یادشده اثبات کرده که این ضعف امنیتی به درستی ترمیم نشده است و مجموعه اصلاحیه‌های امنیتی، اقدامی به وصله آن نخواهد کرد، زیرا به آسیب‌پذیری بسیار مخرب‌تری منجر می‌شود.
این محقق امنیت سایبری گفته است اگرچه می‌توان از طریق اعمال و پیکربندی Group Policy از نصب فایل‌های MSI توسط کاربران «Standard» جلوگیری کرد، ضعف امنیتی «روز - صفر» جدید همچنان این پیکربندی را دور می‌زند و به هرحال کار خواهد کرد.
پس از افشای ضعف امنیتی جدید و انتشار عمومی نمونه اثبات‌گر، محققان امنیتی سیسکو نیز، در گزارشی از شناسایی چندین بدافزار خبر داده‌اند که در حال آزمایش آسیب‌پذیری مذکور و نمونه اثبات‌گر منتشر شده در حملات کوچک هستند تا در آینده کارزار‌های گسترده‌ای را راه‌اندازی کنند. این امر نشان می‌دهد که مهاجمان چقدر سریع ضعف‎‌های امنیتی و نمونه اثبات‌گری را به کار گرفته‌اند که در دسترس عموم قرار گرفته است.
کارشناسان مرکز مدیریت راهبردی افتا از راهبران امنیتی زیر ساخت‌های حیاتی خواسته اند تا به دلیل پیچیدگی آسیب‌پذیری جدید در سیستم عامل Windows، منتظر انتشار یک وصله امنیتی از سوی مایکروسافت باشند، چون به احتمال قوی، شرکت مایکروسافت این آسیب‌پذیری را در به‌روزرسانی ماه جدید میلادی برطرف خواهد کرد.
اطلاعات و توضیحات فنی این خبر، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۴۷۱۴ منتشر شده است.
 
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
نقش برجسته آذربایجان‌غربی در صیانت از امنیت و ارزش‌های انقلاب اسلامی
هجدهمین یادواره سرداران و ۲۰۷ شهید سرافراز ایل شوهان در ایلام
استمرار فعالیت سامانه بارشی در سمنان
افتتاح نمایشگاه هنری برای ایران در اسکو
شکست شهرداری گرگان مقابل الوحده سوریه در سوپر لیگ بسکتبال غرب آسیا
روایتگری حاج حسین یکتا در شب‌های بله‌برون شلمچه؛ از دفاع مقدس دیروز تا جنگ تحمیلی امروز
نایب‌قهرمانی کشتی آزاد ایران در جام اوپن زاگرب
تساوی تیمهای تبریزی در لیگ برتر فوتبال نونهالان کشور
بهره‌برداری از ۱۴ طرح مخابراتی در شهرستان باروق
صعود شاهین سبزی به نیمه‌نهایی اسنوکر کمتر از ۲۱ سال آسیا
تأکید بر جهاد تبیین و انتقال دستاورد‌ها و ارزش‌های انقلاب به نسل جوان در همایش یاوران انقلاب در سردشت
شکست فتنه سازمان‌یافته در ۵۰۰ شهر کشور
افتتاح و کلنگ زنی ۱۰۶ طرح عمرانی و اقتصادی در چرام
خبر‌هایی از اعلام برنامه های دهه فجر در سرخه
طرح های عمرانی مارگون در فجر ۱۴۰۴
نشست تخصصی روابط عمومی‌های آموزش و پرورش
آغاز مقتدرانه سپاهان در لیگ والیبال زنان آسیای مرکزی
خدمت بی‌منت جهادگران در مسیر انقلاب
دستگيري ليدر اغتشاشات دي‌ماه در آستارا
انتخابات تناسبی شورای شهر تهران
  • پربازدیدها
  • پر بحث ترین ها
جنگ با آمریکا، بعید است، اما اگر رخ دهد، ما نمی‌ترسیم
ایران در آستانه کسب نشان طلای فوتسال جام ملت‌های آسیا
پاسخ عراقچی به یاوه گویی‌های صدراعظم آلمان
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود
عکس‌های منتخب خبری جهان/ ۱۶ بهمن ۱۴۰۴
باران و برف در نوار ساحلی خزر، شمال شرق و شرق کشور
ایران قدرت بازدارندگی خود را تقویت کرده است
اعطای ۱۰ روز مرخصی به مناسبت دهه فجر به مددجویان زندان نقده
تسریع در ترخیص کالا‌های فاسدشدنی و رسوبی در انبار‌های گمرکات کردستان
ساخت ۸۰ واحد مسکونی برای مددجویان کمیته امداد
افتتاح و توسعه مراکز انتظامی گامی مؤثر در ارتقاء خدمات رسانی به مردم
استرداد متهم کلاهبردار به کشور
تقویم روز و اوقات شرعی گیلان، ۱۶ بهمن ۱۴۰۴
کشف کالای قاچاق در مرز‌های سیستان و بلوچستان
توسعه خدمات الکترونیک قضائی در زمینه خدمت‌رسانی به مردم
برای او که خواهد آمد  (۱ نظر)
کاهش ترافیک شهری کرج با اجرای ۴ طرح عمرانی  (۱ نظر)
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود  (۱ نظر)
الزام ادارات به نصب نیروگاه های پشت بامی خورشیدی  (۱ نظر)
ما استادان دانشگاه، خود را پاسدار انقلاب اسلامی می‌دانیم  (۱ نظر)
مصرف گاز مرز ۵۴۰ میلیون مترمکعب را رد کرد  (۱ نظر)
۵۴ روستای خراسان رضوی از راه آسفالت بهره‌مند شدند  (۱ نظر)