پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

دور زدن اقدامات امنیتی در سیستم عامل ویندوز

بهمن ۲۹, ۱۳۹۳ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – محققان امنیتی آسیب‌پذیری خطرناکی را شناسایی کرده‌اند که به هکرها اجازه می‌دهد تا اقدامات امنیتی تمامی نسخه‌های ویندوزی را دور بزنند.

به گزارش کمیته رکن چهارم،در میان آسیب‌پذیری‌های متعددی که شرکت مایکروسافت اخیرا آنها را وصله کرده است، آسیب‌پذیری بسیار مهمی به چشم می‌خورد که توسط هکرها مورد سوء استفاده قرار می‌گیرد. این حفره امنیتی به هکرها کمک می‌کند تا اقدامات امنیتی در تمامی نسخه‌های سیستم عامل ویندوز، از XP تا ویندوز ۱۰ را تنها با تغییر یک بیت تغییر دهند.
این آسیب پذیری که از نوع ترفیع امتیازی محلی (local privilege escalation) است، با شناسه CVE-2015-0057 شناخته می‌شود و به هکرها این امکان را می‌دهد تا کنترل کامل ماشین آلات قربانیان را در دست گیرند.
این حفره امنیتی در واسط گرافیکی کاربر (GUI) قرار دارد که بخشی از ماژول Win32k.sys در کرنل ویندوز است و مدیریت اسکرول عمودی و افقی ویندوز را بر عهده دارد.
محققان امنیتی آسیب پذیری مذکور را بر روی تمامی نسخه‌های ویندوزی به کار گرفتند و متوجه شدند که تمامی سیستم عامل‌های ویندوزی شرکت مایکروسافت، از XP تا ویندوز ۱۰ به این حفره امنیتی آسیب پذیر می‌باشند. همچنین آنها خاطر نشان کردند که مهاجمان به راحتی قادر هستند تا کنترل رایانه مورد نظر را از راه دور در دست بگیرند.
با وجود اینکه آسیب‌پذیری مذکور توسط شرکت مایکروسافت وصله شده است، اما این شرکت هنوز آسیب‌پذیری برنامه نویسی UXSS که اخیرا افشا شده است را وصله نکرده است. این آسیب‌پذیری بر روی اینترنت اکسپلورر تاثیر می‌گذارد و به هکرهای مخرب اجازه می‌دهد تا کدهای مخرب را به وب‌گاه‌های کاربران تزریق و کوکی‌های آنها را سرقت کنند.

منبع : سایبران

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.