• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۲۸۸۳۵۳
تاریخ انتشار: ۰۶ آذر ۱۴۰۰ - ۱۰:۱۹
علمی و فرهنگی » علم و فناوری

آسیب‌پذیری جدید در سیستم‌عامل Windows

آسیب‌پذیری و ضعف امنیتی جدید و قدرتمند، در تمامی نسخ Windows، سطح دسترسی مهاجمان را افزایش می‌دهد و سوءاستفاده از آن، دستیابی به امتیازات کاربر با سطح دسترسی بالا را به‌صورت محلی فراهم می‌کند.

آسیب‌پذیری جدید در سیستم‌عامل Windowsبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا؛ با استفاده از این آسیب‌پذیری جدید، مهاجمان دارای دسترسی محدود، می‌توانند به راحتی در یک دستگاه هک شده، امتیازات و سطح دسترسی خود را افزایش داده و آلودگی را در شبکه توسعه دهند.
امتیازات SYSTEM بالاترین حق دسترسی برای کاربران Windows است که انجام هر یک از فرامین سیستم‌عامل را ممکن می‌سازد.
یکی از محققان امنیت سایبری، جزئیات فنی این آسیب‌پذیری جدید را از نوع «روز - صفر» افشا و اثبات کرده است که نسخ مختلفی از سیستم عامل Windows از این ضعف امنیتی، تأثیر می‌پذیرند.
با وجودی که شرکت مایکروسافت، مجموعه اصلاحیه‌های امنیتی ماه نوامبر ۲۰۲۱ را، روز ۱۸ آبان، منتشر کرده، اما محقق یادشده اثبات کرده که این ضعف امنیتی به درستی ترمیم نشده است و مجموعه اصلاحیه‌های امنیتی، اقدامی به وصله آن نخواهد کرد، زیرا به آسیب‌پذیری بسیار مخرب‌تری منجر می‌شود.
این محقق امنیت سایبری گفته است اگرچه می‌توان از طریق اعمال و پیکربندی Group Policy از نصب فایل‌های MSI توسط کاربران «Standard» جلوگیری کرد، ضعف امنیتی «روز - صفر» جدید همچنان این پیکربندی را دور می‌زند و به هرحال کار خواهد کرد.
پس از افشای ضعف امنیتی جدید و انتشار عمومی نمونه اثبات‌گر، محققان امنیتی سیسکو نیز، در گزارشی از شناسایی چندین بدافزار خبر داده‌اند که در حال آزمایش آسیب‌پذیری مذکور و نمونه اثبات‌گر منتشر شده در حملات کوچک هستند تا در آینده کارزار‌های گسترده‌ای را راه‌اندازی کنند. این امر نشان می‌دهد که مهاجمان چقدر سریع ضعف‎‌های امنیتی و نمونه اثبات‌گری را به کار گرفته‌اند که در دسترس عموم قرار گرفته است.
کارشناسان مرکز مدیریت راهبردی افتا از راهبران امنیتی زیر ساخت‌های حیاتی خواسته اند تا به دلیل پیچیدگی آسیب‌پذیری جدید در سیستم عامل Windows، منتظر انتشار یک وصله امنیتی از سوی مایکروسافت باشند، چون به احتمال قوی، شرکت مایکروسافت این آسیب‌پذیری را در به‌روزرسانی ماه جدید میلادی برطرف خواهد کرد.
اطلاعات و توضیحات فنی این خبر، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۴۷۱۴ منتشر شده است.
 
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
اجرای سرود دختران سلیمانی در پاسارگاد
میهمانی لاله‌ها
برگزاری مسابقات رباتیک دانش آموزی شمال فارس در آباده
شهادت ۲۷ فلسطینی در ۲۴ ساعت گذشته در نوار غزه
مهدیه اسفراین میعادگاهی برای عاشقان امام زمان عج
بهره برداری از پارک ۴ هکتاری شهر چرام
توانمندسازی جوانان زیر پوشش کمیته امداد امام خمینی در آذربایجان غربی
گلباران مزار شهدا در سراسر گیلان
میهمانی لاله‌ها در خراسان‌شمالی و تجدید میثاق با شهدای انقلاب اسلامی
ترکیب استقلال برای دیدار مقابل شمس آذر
افتتاح و آغاز ۷۳ طرح عمرانی و اقتصادی در شهرستان چرام
تلاش برای ثبت جهانی مسجد جامع اشترجان
صادرات ۲ و نیم میلیون کیلوگرم ماهی از مازندران
افتتاح بزرگ‌ترین نیروگاه خورشیدی استان یزد با حضور وزیر صمت
کشف چهار هزار لیتر سوخت فاقد مجوز در نی ریز
صعود شاهین سبزی به جمع هشت نفر برتر اسنوکر کمتر از ۲۱ سال آسیا
کمینه و بیشینه دمای شانزدهم بهمن ماه در سمنان
بارش ۳۵ سانتی متری برف در ارتفاعات چالوس
کتابی با موضوع حفظ وطن
شور و هیجان خرید و فروش در پنجشنبه بازار آق قلا
  • پربازدیدها
  • پر بحث ترین ها
بارش برف و باران در بیشتر استان‌های کشور/ افزایش سرمای هوا در استان‌های کشور
جشن ازدواج آسان در دانشگاه افسری امام علی (ع)
آیین بزرگداشت منوچهر محمدی در جشنواره فیلم فجر برگزار شد
جنگ با آمریکا، بعید است، اما اگر رخ دهد، ما نمی‌ترسیم
اجرای «کارت امید مادران» از فروردین ۱۴۰۵
استمرار بارش‌ها در بیشتر مناطق کشور
بارش برف و باران همچنان ادامه دارد
ترافیک پرحجم در محور هراز
عیادت معاون قوه قضائیه از جانبازان حملات تروریستی اخیر
عبداللهی: صیانت از نیرو‌های مسلح خط قرمز قوه قضائیه است
تصمیم‌گیری خارج از چارچوب، بازار خودرو را متلاطم کرد
اعطای مرخصی به ۲۲۰ زندانی در دزفول
سه جانباخته در انفجار گاز در بندرعباس
کشف محموله ۱۴ تنی تجهیزات قابل استفاده در اغتشاشات
کاشت بیش از ۲۰ هزار اصله نهال در بوستانی جنگلی چیتگر
برای او که خواهد آمد  (۱ نظر)
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود  (۱ نظر)
آمریکا و انگلیس بنیانگذاران گروه‌های تروریستی در جهان هستند  (۱ نظر)
الزام ادارات به نصب نیروگاه های پشت بامی خورشیدی  (۱ نظر)
ما استادان دانشگاه، خود را پاسدار انقلاب اسلامی می‌دانیم  (۱ نظر)
مصرف گاز مرز ۵۴۰ میلیون مترمکعب را رد کرد  (۱ نظر)
۵۴ روستای خراسان رضوی از راه آسفالت بهره‌مند شدند  (۱ نظر)