پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

انتشار اکسپلویت BlueHammer؛ تهدید جدید برای ارتقای دسترسی در ویندوز

فروردین ۱۸, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – کد بهره‌برداری از یک آسیب‌پذیری جدید در ویندوز با نام BlueHammer به‌صورت عمومی منتشر شده و می‌تواند به ارتقای دسترسی مهاجم تا سطح SYSTEM یا مدیر منجر شود. این نقص هنوز وصله رسمی دریافت نکرده و گزارش‌ها آن را در رده zero-day قرار داده‌اند.

به گزارش کمیته رکن چهارم، BlueHammer یک آسیب‌پذیری ارتقای سطح دسترسی محلی است که بر پایه ترکیبی از اشکالات TOCTOU و سردرگمی مسیر توصیف شده است. مخزن عمومی مرتبط با این اکسپلویت در GitHub منتشر شده و پژوهشگری با نام مستعار Chaotic Eclipse نیز در یک پست عمومی مسئولیت افشای آن را بر عهده گرفته است.

بر اساس گزارش‌های منتشرشده، این نقص برای بهره‌برداری به دسترسی محلی نیاز دارد، اما در صورت موفقیت می‌تواند مهاجم را به سطح دسترسی بسیار بالا برساند؛ موضوعی که خطر سرقت داده‌های حساس، کنترل کامل سیستم و استفاده از دسترسی به‌دست‌آمده در مراحل بعدی حمله را افزایش می‌دهد. گزارش‌ها همچنین می‌گویند این اکسپلویت در برخی سناریوها روی Windows Server به SYSTEM نرسیده، اما همچنان امکان ارتقا به Administrator را نشان داده است.

تا زمان تنظیم این خبر، نشانه‌ای از انتشار یک راهنمای امنیتی یا وصله رسمی مایکروسافت برای BlueHammer در منابع عمومی MSRC مشاهده نشده است. در نتیجه، محدودسازی دسترسی محلی، اجرای اصل حداقل سطح دسترسی و پایش رفتارهای مشکوک مرتبط با ارتقای امتیاز از مهم‌ترین اقدام‌های کاهنده ریسک به شمار می‌رود. این جمع‌بندی بر پایه نبود اعلامیه عمومی قابل مشاهده در کانال‌های MSRC و ماهیت محلی این اکسپلویت است.

انتشار عمومی اکسپلویت‌های ارتقای دسترسی در ویندوز، به‌ویژه در شرایطی که هنوز وصله رسمی ارائه نشده، معمولاً نگرانی‌ها درباره سوءاستفاده مهاجمان پس از دسترسی اولیه را افزایش می‌دهد. در چنین مواردی، این نوع نقص‌ها اغلب به‌عنوان حلقه دوم حمله به کار می‌روند؛ یعنی پس از فیشینگ، اجرای بدافزار یا نفوذ محدود اولیه، برای تصاحب کامل سیستم استفاده می‌شوند.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.