کشف آسیبپذیری Zero-day در ویندوز؛ دسترسی سیستمی کامل با اکسپلویت ShieldBreak
هکری با نام مستعار Nightmare Eclipse به تازگی یک آسیبپذیری Zero-day منتشر کرد. این رخنه امنیتی خطرناک ویندوز ShieldBreak نام دارد. این اکسپلویت به کاربران عادی دسترسی کامل سیستمی میدهد. به نظر میرسد مایکروسافت این بار بسیار سریعتر عمل کرده است. تستها نشان میدهند آنتیویروس Windows Defender این تهدید جدید را میشناسد. احتمالاً این مشکل در آپدیت حجیم Patch Tuesday برطرف شده است.
- دسترسی سیستمی: این اکسپلویت امکان افزایش سطح دسترسی را فراهم میکند.
- ادامه خطرات قبلی: این آسیبپذیری نسخه تکاملیافته مشکل امنیتی RoguePlanet است.
- واکنش مایکروسافت: آپدیتهای اخیر احتمالاً این حفره امنیتی را کاملاً مسدود کردهاند.
- هویت هکر: کارشناسان حدس میزنند این شخص کارمند سابق و ناراضی مایکروسافت باشد.
نقص امنیتی ShieldBreak و دور زدن دیفندر
سازنده این اکسپلویت آن را ادامه آسیبپذیری قبلی میداند. این نقص در زیرسیستمهای امنیتی ویندوز قرار دارد. هکر ادعا میکند مایکروسافت مشکل قبلی را درست وصله نکرده است. کد اجرای این اکسپلویت یک خط فرمان باز میکند. این خط فرمان دسترسیهایی بالاتر از مدیر سیستم دارد. این مشکل در ویندوز ۱۱ و Windows Server وجود دارد. البته ویندوز ۱۰ نیز ممکن است در برابر آن آسیبپذیر باشد. این موضوع نگرانیهای امنیتی زیادی ایجاد کرده است.

آیا مایکروسافت این حفره را بسته است؟
برخی پژوهشگران امنیتی موفق به اجرای این اکسپلویت روی سیستم شدند. اما تستهای غیررسمی روی ماشین مجازی نتیجهای نداشت. این ماشین با جدیدترین وصلههای امنیتی بهروز شده بود. مایکروسافت سهشنبه گذشته یک آپدیت بسیار حجیم برای کاربران منتشر کرد. به احتمال زیاد این آپدیت راه نفوذ هکرها را بسته است. اسکرینشاتهای هکر نشان میدهد اکسپلویت روی نسخههای قدیمیتر ویندوز کار میکند. بنابراین بهروزرسانی سیستم بسیار مهم است.
خطر جدی برای سازمانهایی با آپدیت تاخیری
مایکروسافت پیشتر شناسایی این بدافزار را به دیفندر اضافه کرده است. حتی اگر این مشکل برطرف شده باشد باز هم خطرات پابرجا هستند. بسیاری از کاربران ماشینهای خود را فوراً بهروزرسانی نمیکنند. شرکتهای بزرگ معمولاً نصب آپدیتها را تا تست نهایی به تاخیر میاندازند. آنها میخواهند از پایداری سیستمهای خود پس از آپدیت مطمئن شوند. این یعنی بخش بزرگی از رایانههای جهان هنوز در خطر هستند.
هکر کینهتوز و کارمند سابق مایکروسافت
اطلاعات بسیار کمی درباره این هکر پرکار وجود دارد. او به شدت از شرکت مایکروسافت متنفر است. وی ادعا میکند این شرکت زندگی او را نابود کرده است. برخی کارشناسان امنیت سایبری نظریههای جالبی در این باره دارند. آنها معتقدند این شخص احتمالاً کارمند سابق مایکروسافت است. این کارمند ناراضی اکنون فقط به دنبال انتقام از شرکت است. انگیزه او کاملاً شخصی به نظر میرسد.
تحلیل اختصاصی آلفاتک: تهدیدات درونسازمانی و اهمیت نصب سریع وصلههای امنیتی
افشای این آسیبپذیری خطرناک نشاندهنده اهمیت بسیار بالای تهدیدات درونسازمانی است. کارمندان سابق میتوانند از دانش عمیق خود برای ضربه زدن استفاده کنند. آسیبپذیریهای افزایش سطح دسترسی همیشه برای مدیران شبکههای سازمانی یک کابوس هستند. با وجود سرعت عمل مایکروسافت در انتشار وصله امنیتی، چالش اصلی پابرجا است. شرکتهای بزرگ به دلیل ترس از ناپایداری سرورها آپدیتها را با تاخیر نصب میکنند. همین تاخیر زمانی کوتاه میتواند فرصتی عالی برای نفوذ باجافزارها فراهم کند. تغییر در سیاستهای بهروزرسانی سازمانی کاملاً ضروری است.



جالب بود خیلی موشکافانه و دقیق باید با این نوع تهدید های امنیتی مقابله کرد