پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

خطای Defender گواهی‌های معتبر ویندوز را حذف کرد

اردیبهشت ۱۴, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – مایکروسافت تأیید کرده است که آنتی‌ویروس Microsoft Defender به‌اشتباه برخی گواهی‌های معتبر DigiCert را به‌عنوان بدافزار شناسایی و در مواردی از سیستم‌های ویندوز حذف کرده است.

به گزارش کمیته رکن چهارم، این خطا پس از یک به‌روزرسانی امنیتی رخ داد که طی آن Defender برخی گواهی‌های ریشه را با عنوان بدافزار شناسایی می‌کرد. در نتیجه این اشتباه، گواهی‌ها از مخزن اعتماد ویندوز حذف شدند که می‌توانست عملکرد سرویس‌های مبتنی بر ارتباطات امن را مختل کند و نگرانی‌هایی در میان کاربران و مدیران سیستم ایجاد کند.

بر اساس اطلاعات منتشرشده، این مشکل ناشی از تلاش برای مقابله با سوءاستفاده از برخی گواهی‌های دیجیتال در یک رخداد امنیتی بوده، اما در عمل باعث بروز شناسایی اشتباه (false positive) شده است. یک منبع مطلع از این موضوع به کمیته گفت این نوع خطاها می‌تواند به اختلال در زیرساخت‌های امنیتی و حتی اقدامات نادرست از سوی کاربران مانند نصب مجدد سیستم‌عامل منجر شود.

مایکروسافت اعلام کرده که این مشکل در نسخه‌های جدید به‌روزرسانی Defender برطرف شده و علاوه بر حذف هشدارهای اشتباه، گواهی‌های حذف‌شده نیز به‌صورت خودکار بازیابی می‌شوند. همچنین تأکید شده که این گواهی‌ها با مواردی که در حملات واقعی مورد سوءاستفاده قرار گرفته‌اند، متفاوت هستند.

پیش‌زمینه:

در ماه‌های اخیر، سوءاستفاده از گواهی‌های دیجیتال معتبر برای امضای بدافزارها افزایش یافته و همین موضوع باعث شده شرکت‌ها حساسیت بیشتری در شناسایی این تهدیدات نشان دهند. با این حال، واکنش‌های سریع بدون دقت کافی می‌تواند منجر به خطاهای گسترده در سیستم‌های سالم شود.

جمع‌بندی:

این رخداد نشان می‌دهد که حتی ابزارهای امنیتی پیشرفته نیز ممکن است باعث اختلال شوند و مدیریت دقیق به‌روزرسانی‌های امنیتی برای جلوگیری از پیامدهای ناخواسته اهمیت زیادی دارد.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.