پرش به محتوا
آخرین اخبار
مدل‌های OpenAI از آسیب‌پذیری روز صفر Artifactory استفاده کردند مایکروسافت مدل هوش مصنوعی ویژه امنیت سایبری معرفی کرد انتشار کد حمله به آسیب‌پذیری هسته لینوکس رمزگذار Cruciferra برای پنهان‌سازی بدافزارهای خطرناک استفاده می‌شود گیت‌هاب به‌روزرسانی بسته‌ها را سه روز به تأخیر می‌اندازد اختلال گسترده ChatGPT دسترسی کاربران به گفت‌وگوها را مختل کرد نفوذ هکرها به OnTrac اطلاعات مشتریان را در معرض خطر قرار داد اشتباه فنی مایکروسافت باعث اختلال گسترده Azure و Microsoft ۳۶۵ شد مدل‌های OpenAI از آسیب‌پذیری روز صفر Artifactory استفاده کردند مایکروسافت مدل هوش مصنوعی ویژه امنیت سایبری معرفی کرد انتشار کد حمله به آسیب‌پذیری هسته لینوکس رمزگذار Cruciferra برای پنهان‌سازی بدافزارهای خطرناک استفاده می‌شود گیت‌هاب به‌روزرسانی بسته‌ها را سه روز به تأخیر می‌اندازد اختلال گسترده ChatGPT دسترسی کاربران به گفت‌وگوها را مختل کرد نفوذ هکرها به OnTrac اطلاعات مشتریان را در معرض خطر قرار داد اشتباه فنی مایکروسافت باعث اختلال گسترده Azure و Microsoft ۳۶۵ شد
اخبار

آسیب‌پذیری خطرناک Defender هنوز بدون واکنش مایکروسافت

خرداد ۲۰, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

به‌روزرسانی‌های امنیتی ماه ژوئن مایکروسافت، جزئیات یک آسیب‌پذیری روز-صفر جدید در Microsoft Defender با نام RoguePlanet را منتشر کرد که امکان ارتقای سطح دسترسی به SYSTEM را فراهم می‌کند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری که بر پایه یک Race Condition عمل می‌کند، به مهاجمان اجازه می‌دهد حتی روی نسخه‌های کاملاً به‌روزرسانی‌شده ویندوز ۱۰ و ویندوز ۱۱ یک Command Prompt با سطح دسترسی SYSTEM اجرا کنند. کد اثبات مفهوم (PoC) این نقص نیز به‌صورت عمومی منتشر شده است.

بررسی‌های مستقل شرکت ThreatLocker نشان داده است که RoguePlanet روی سیستم‌های مجهز به آخرین به‌روزرسانی‌های امنیتی ویندوز نیز قابل بهره‌برداری است. به گفته این شرکت، راهکارهای Application Allowlisting می‌توانند از اجرای اکسپلویت جلوگیری کنند.

این آسیب‌پذیری در ابتدا به‌عنوان یک نقص اجرای کد از راه دور (RCE) شناسایی شده بود و از نحوه پردازش فایل‌های موجود روی اشتراک‌های SMB توسط Microsoft Defender سوءاستفاده می‌کرد. با این حال، تغییرات اعمال‌شده از سوی مایکروسافت باعث شده در حال حاضر RoguePlanet عمدتاً به‌عنوان یک آسیب‌پذیری ارتقای سطح دسترسی شناخته شود.

Nightmare Eclipse طی ماه‌های اخیر چندین آسیب‌پذیری روز-صفر دیگر از جمله BlueHammer، GreenPlasma، RedSun و YellowKey را نیز به‌صورت عمومی منتشر کرده است. مایکروسافت تاکنون واکنش رسمی نسبت به RoguePlanet نشان نداده است.

کارشناسان امنیت سایبری هشدار می‌دهند که در صورت تأیید گسترده این نقص، RoguePlanet می‌تواند به یکی از مهم‌ترین آسیب‌پذیری‌های ویندوز در سال ۲۰۲۶ تبدیل شود؛ زیرا بهره‌برداری از آن روی سیستم‌های وصله‌شده نیز امکان‌پذیر است.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.