پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

یک‌میلیون کامپیوتر در معرض آسیب‌پذیری هستند

خرداد ۱۱, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم –  مایکروسافت اعلام کرد که یک آسیب‌پذیری امنیتی جدی در اوایل ماه مه کشف شد که ممکن است با نفوذ به کامپیوترهای آسیب‌پذیر، هزاران دستگاه را آلوده کند.

این آسیب‌پذیری تحت عنوان Wormable شناخته می‌‎شود و اگر خاطرتان باشد، در سال ۲۰۱۷ نیز چنین اتفاق مشابهی از طریق بدافزار WannaCry افتاد که آلوده شدن چندین هزار دستگاه را به دنبال داشت.

اگرچه مایکروسافت وصله‌ها‌‎ و یا به اصطلاح پچ‌ها‌‎ی امنیتی را برای سیستم‌ها‌‎ی ویندوزی حتی سرورهای قدیمی و دستگاه‌ها‌‎ی مبتنی بر ویندوز XP عرضه کرد اما اعلام کرد که حداقل یک میلیون دستگاه متصل به اینترنت در معرض این تهدید هستند.

سیمون پاپ، از مدیران ارشد مایکروسافت در این رابطه عنوان می‌‎کند:

مایکروسافت وجود این آسیب‌پذیری را تأیید می‌‎کند. حدود دو هفته از عرضه وصله‌ها‌‎ی امنیتی می‌‎گذرد و هنوز هیچ نشانه‌ای در خصوص این کرم مشاهده نشده است. اما این بدین معنی نیست که مشکل به طور کامل برطرف شده است.

وی در ادامه افزود که تقریباً دو ماه از عرضه وصله امنیتی برای آسیب‌پذیری EternalBlue می‌‎گذشت که حملات بدافزار WannaCry آغاز شد. علی‌رغم دریافت این وصله امنیتی، بسیاری از کامپیوترها مورد حمله قرار گرفتند.

حفره امنیتی EternalBlue به‌طور عمومی منتشر شد و به هکرها این اجازه را می‌‎داد تا کاملاً بی‌دردسر، بدافزار تولید کنند. هنوز اطلاعات مربوط به حفره جدید BlueKeep به‌طور عمومی منتشر نشده، اما این بدین معنی نیست که بدافزاری ایجاد نشده است.

این حفره امنیتی جدید در ویندوز در قسمت Remote Desktop Services ویندوزهای XP، ۷ و سرورهایی ورژن‌ها‌‎یی همچون ویندوز سرور ۲۰۰۳، ویندوز سرور ۲۰۰۸ R2 و ویندوز سرور ۲۰۰۸ عمل می‌‎کند.

این سیستم‌عامل‌ها‌‎ هنوز هم بخش قابل‌توجهی از دستگاه‌ها‌‎ی ویندوزی فعال را به‌ویژه در شرکت‌ها‌‎ تشکیل می‌‎دهند. مایکروسافت تأکید می‌‎کند که ادمین‌ها‌‎ باید در اسرع وقت، سیستم‌ها‌‎ را به‌روزرسانی نمایند.

منبع: آی تی ایران

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.