پرش به محتوا
آخرین اخبار
انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود
اخبار

اثرگذاری آسیب‌پذیری در WinRM روی ویندوز ۱۰ و ویندوز سرور

خرداد ۹, ۱۴۰۰ نوشتهٔ nr بدون نظر

کمیته رکن چهارم –آسیب‌پذیری CVE-۲۰۲۱-۳۱۱۶۶ در WinRM سیستم‌های‌عامل Windows ۱۰ و Windows Server را متأثر می‌کند.

نتایج بررسی محققان نشان می‌دهد که آسیب‌پذیری CVE-۲۰۲۱-۳۱۱۶۶ سرویس WinRM در نسخ ۲۰۰۴ و ۲۰H۲، سیستم‌های‌عامل Windows ۱۰ و Windows Server را نیز متأثر می‌کند. پیش‌تر تصور می‌شد دامنه این آسیب‌پذیری فقط به سرویس IIS محدود است.

WinRM جزئی از Windows Hardware Management محسوب می‌شود. CVE-۲۰۲۱-۳۱۱۶۶ از فایل HTTP.sys ناشی می‌شود.

سرویس‌دهنده IIS از HTTP.sys به‌عنوان یکListener برای پردازش درخواست‌های HTTP استفاده می‌کند. مایکروسافت ۲۱ اردیبهشت ۱۴۰۰ وصله CVE-۲۰۲۱-۳۱۱۶۶ را منتشر کرد.

این شرکت اعلام کرده است که سوءاستفاده از این آسیب‌پذیری امکان اجرای کد از راه دور را میسر می‌کند.

پس از انتشار جزئیات CVE-۲۰۲۱-۳۱۱۶۶، مشخص شد که سرویس WinRM در سیستم عامل‌های Windows ۱۰ و Windows Server نیز نسبت به این ضعف امنیتی آسیب‌پذیر هستند.

WinRM به‌صورت پیش‌فرض بر روی Windows ۱۰ غیرفعال است، اما بر روی سرورها در وضعیت فعال قرار دارد و استفاده از آن نیز در بسترهای سازمانی متداول است.

در حال حاضر سرویس WinRM بر روی بیش از ۲ میلیون سیستم ویندوزی فعال و قابل ‌دسترس در اینترنت است؛ با این توضیح که تنها نسخ ۲۰۰۴ و ۲۰H۲ سیستم‌های عامل Windows ۱۰ و Windows Server آسیب‌پذیر گزارش شده‌اند.

با توجه ‌به انتشار POC و گسترده بودن دامنه این آسیب‌پذیری، توصیه اکید میشود تا در اسرع وقت به نصب وصله امنیتی مربوط اقدام کنید.

منبع : مرکز مدیریت راهبردی افتا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.