پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

به‌روزرسانی معیوب در ابزار امنیتیِ وب‌روت: پرونده‌های ویندوز و فیس‌بوک مخرب شناسایی شدند

اردیبهشت ۱۶, ۱۳۹۶ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – به‌روزرسانی که برای ابزار امنیتیِ وب‌روت منتشر شده باعث شده است این ابزار در نسخه‌های خانگی و تجاری خود، پرونده‌ها و وب‌گاه‌های مشروع و قانونی را به‌عنوان پرونده‌های مخرب شناسایی کند. هرچند که این به‌روزرسانی معیوب روز دوشنبه کمتر از ۱۵ دقیقه در دسترس کاربران قرار گرفته بود ولی تعداد زیادی از کاربران در رسانه‌های اجتماعی و انجمن این ابزار از عملیات نادرست آن شکایت کردند. براساس گزارش‌های کاربران، به نظر می‌رسد صدها و یا شاید هزاران دستگاه تحت تأثیر قرار گرفته‌اند.

به گزارش کمیته رکن چهارم،به‌روزرسانی معیوب در وب‌روت باعث می‌شود پرونده‌های ویندوز که توسط مایکروسافت امضاء شده‌اند، به‌عنوان پرونده‌ی مخرب W۳۲.Trojan.Gen شناسایی شود. کاربران همچنین گزارش کردند پرونده‌هایی مربوط به سایر برنامه‌های کاربردی نیز توسط این ابزار، مخرب شناسایی شده و در قرنطینه قرار گرفته‌اند.

این به‌روزرسانی معیوب، از ارتباط کاربر با وب‌گاه‌هایی مانند فیس‌بوک نیز جلوگیری کرده و آن را یک وب‌گاه فیشینگ برچسب می‌زند. وب‌روت در انجمن خود اعلام کرد: «این ابزار دچار نقض امنیتی نشده و صرفاً برخی از پرونده‌ها و وب‌گاه‌های قانونی را مخرب شناسایی کرده است.» این شرکت برای سازمان‌های کوچک راه‌حل‌هایی را ارائه داده است و روشی نیز برای برطرف کردن مشکل فیس‌بوک به‌زودی منتشر خواهد شد.

این دومین به‌روزرسانی معیوبی است که امسال توسط وب‌روت منتشر شده است. به‌روزرسانی معیوب دیگری در ماه فوریه منتشر شده بود که باعث فروپاشی سامانه‌های زیادی می‌شد. وب‌روت تنها شرکت امنیتی نیست که به‌روزرسانی‌هایی که منتشر کرده برای کاربران مشکل‌ساز شده است. شرکت‌هایی مانند ESET و نورتون نیز قبلاً چنین اتفاقاتی را تجربه کرده‌اند.

منیع:security week

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.