پرش به محتوا
آخرین اخبار
Salesforce مدیریت عامل‌های هوش مصنوعی را ساده‌تر می‌کند افزونه Data تحلیل اطلاعات را در ChatGPT ساده‌تر می‌کند ابزار جدید Anthropic تأثیر هوش مصنوعی بر مشاغل را بررسی می‌کند GitHub Copilot تا ۲۵ مشکل کدنویسی را هم‌زمان اصلاح می‌کند گوگل ابزارهای هوش مصنوعی جدیدی به Gmail و Docs اضافه کرد انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد Salesforce مدیریت عامل‌های هوش مصنوعی را ساده‌تر می‌کند افزونه Data تحلیل اطلاعات را در ChatGPT ساده‌تر می‌کند ابزار جدید Anthropic تأثیر هوش مصنوعی بر مشاغل را بررسی می‌کند GitHub Copilot تا ۲۵ مشکل کدنویسی را هم‌زمان اصلاح می‌کند گوگل ابزارهای هوش مصنوعی جدیدی به Gmail و Docs اضافه کرد انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد
اخبار

آسیب‌پذیری خطرناک Defender هنوز بدون واکنش مایکروسافت

خرداد ۲۰, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

به‌روزرسانی‌های امنیتی ماه ژوئن مایکروسافت، جزئیات یک آسیب‌پذیری روز-صفر جدید در Microsoft Defender با نام RoguePlanet را منتشر کرد که امکان ارتقای سطح دسترسی به SYSTEM را فراهم می‌کند.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری که بر پایه یک Race Condition عمل می‌کند، به مهاجمان اجازه می‌دهد حتی روی نسخه‌های کاملاً به‌روزرسانی‌شده ویندوز ۱۰ و ویندوز ۱۱ یک Command Prompt با سطح دسترسی SYSTEM اجرا کنند. کد اثبات مفهوم (PoC) این نقص نیز به‌صورت عمومی منتشر شده است.

بررسی‌های مستقل شرکت ThreatLocker نشان داده است که RoguePlanet روی سیستم‌های مجهز به آخرین به‌روزرسانی‌های امنیتی ویندوز نیز قابل بهره‌برداری است. به گفته این شرکت، راهکارهای Application Allowlisting می‌توانند از اجرای اکسپلویت جلوگیری کنند.

این آسیب‌پذیری در ابتدا به‌عنوان یک نقص اجرای کد از راه دور (RCE) شناسایی شده بود و از نحوه پردازش فایل‌های موجود روی اشتراک‌های SMB توسط Microsoft Defender سوءاستفاده می‌کرد. با این حال، تغییرات اعمال‌شده از سوی مایکروسافت باعث شده در حال حاضر RoguePlanet عمدتاً به‌عنوان یک آسیب‌پذیری ارتقای سطح دسترسی شناخته شود.

Nightmare Eclipse طی ماه‌های اخیر چندین آسیب‌پذیری روز-صفر دیگر از جمله BlueHammer، GreenPlasma، RedSun و YellowKey را نیز به‌صورت عمومی منتشر کرده است. مایکروسافت تاکنون واکنش رسمی نسبت به RoguePlanet نشان نداده است.

کارشناسان امنیت سایبری هشدار می‌دهند که در صورت تأیید گسترده این نقص، RoguePlanet می‌تواند به یکی از مهم‌ترین آسیب‌پذیری‌های ویندوز در سال ۲۰۲۶ تبدیل شود؛ زیرا بهره‌برداری از آن روی سیستم‌های وصله‌شده نیز امکان‌پذیر است.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.