پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

خطای Defender گواهی‌های معتبر ویندوز را حذف کرد

اردیبهشت ۱۴, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – مایکروسافت تأیید کرده است که آنتی‌ویروس Microsoft Defender به‌اشتباه برخی گواهی‌های معتبر DigiCert را به‌عنوان بدافزار شناسایی و در مواردی از سیستم‌های ویندوز حذف کرده است.

به گزارش کمیته رکن چهارم، این خطا پس از یک به‌روزرسانی امنیتی رخ داد که طی آن Defender برخی گواهی‌های ریشه را با عنوان بدافزار شناسایی می‌کرد. در نتیجه این اشتباه، گواهی‌ها از مخزن اعتماد ویندوز حذف شدند که می‌توانست عملکرد سرویس‌های مبتنی بر ارتباطات امن را مختل کند و نگرانی‌هایی در میان کاربران و مدیران سیستم ایجاد کند.

بر اساس اطلاعات منتشرشده، این مشکل ناشی از تلاش برای مقابله با سوءاستفاده از برخی گواهی‌های دیجیتال در یک رخداد امنیتی بوده، اما در عمل باعث بروز شناسایی اشتباه (false positive) شده است. یک منبع مطلع از این موضوع به کمیته گفت این نوع خطاها می‌تواند به اختلال در زیرساخت‌های امنیتی و حتی اقدامات نادرست از سوی کاربران مانند نصب مجدد سیستم‌عامل منجر شود.

مایکروسافت اعلام کرده که این مشکل در نسخه‌های جدید به‌روزرسانی Defender برطرف شده و علاوه بر حذف هشدارهای اشتباه، گواهی‌های حذف‌شده نیز به‌صورت خودکار بازیابی می‌شوند. همچنین تأکید شده که این گواهی‌ها با مواردی که در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند، متفاوت هستند.

پیش‌زمینه:

در ماه‌های اخیر، سوءاستفاده از گواهی‌های دیجیتال معتبر برای امضای بدافزارها افزایش یافته و همین موضوع باعث شده شرکت‌ها حساسیت بیشتری در شناسایی این تهدیدات نشان دهند. با این حال، واکنش‌های سریع بدون دقت کافی می‌تواند منجر به خطاهای گسترده در سیستم‌های سالم شود.

جمع‌بندی:

این رخداد نشان می‌دهد که حتی ابزارهای امنیتی پیشرفته نیز ممکن است باعث اختلال شوند و مدیریت دقیق به‌روزرسانی‌های امنیتی برای جلوگیری از پیامدهای ناخواسته اهمیت زیادی دارد.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.