جدیدترین اخبار
5 خرداد 1398 ساعت 14:20 دانش و فناوری کد خبر :545677

۵ آسیب‌پذیری جدید در سیستم عامل ویندوز کشف شد

یک پژوهشگر امنیتی در روزهای گذشته چند آسیب‌پذیری روز صفر (zero day ) را در سیستم‌عامل ویندوز افشا کرده است.

به گزارش بازتاب به نقل از معاونت بررسی مرکز افتا، این پژوهشگر در ده ماه گذشته در مجموع ۸ اکسپلویت را منتشر کرده که اکثر آن‌ها مربوط به آسیب‌پذیری‌های افزایش دسترسی در ویندوز بوده است. این پژوهشگر در حساب گیت‌هاب خود کدهای اثبات مفهومی (PoC) پنج آسیب‌پذیری روز صفر را قرار داده است که به صورت عمومی قابل بهره‌برداری هستند.

آسیب‌پذیری روز صفر اول که این پژوهشگر منتشر کرده یک راه دور زدن برای وصله مایکروسافت برای آسیب‌پذیری CVE-۲۰۱۹-۰۸۴۱ است. نقص CVE-۲۰۱۹-۰۸۴۱ به یک کاربر با سطح دسترسی پایین اجازه می‌دهد تا فایل‌هایی که مالک آن‌ها NT AUTHORITY\SYSTEM است را از طریق بازنویسی سطح دسترسی فایل هدف، به سرقت ببرد. بهره‌برداری موفق از این آسیب‌پذیری منجر به دسترسی کامل به کاربر با سطح دسترسی پایین می‌شود.

مایکروسافت آسیب‌پذیری CVE-۲۰۱۹-۰۸۴۱ را در وصله‌های مربوط به ماه آوریل ۲۰۱۹ برطرف کرده است، اما پس از انتشار کد اکسپلویت توسط این پژوهشگر برای این نقص، مشخص شد که می‌توان این آسیب‌پذیری را دور زد. این آسیب‌پذیری یک نقص افزایش دسترسی محلی است و مهاجم نمی‌تواند از این باگ برای نفوذ به سیستم استفاده کند، اما با بهره‌برداری از آن می‌تواند دسترسی کامل در سیستم هدف حاصل کند.

آسیب‌پذیری روز صفر دوم، پوشه C:\Windows\Installer در ویندوز را هدف قرار می‌دهد. مهاجم می‌تواند هنگام فرایند تعمیر یک برنامه ویندوز از آن سوءاستفاده کند و در بخش‌های غیرمجاز ویندوز دستکاری کند. این نقص که از عملیات msiexec/fa (فرایند تعمیر برنامه) سوءاستفاده می‌کند، می‌تواند برای انتقال بدافزار و تحت کنترل درآوردن سیستم هدف به کار گرفته شود.

آسیب‌پذیری روز صفر سوم که با نام AngryPolarBearBug۲ معرفی شده است، در سرویس Windows Error Reporting قرار دارد. بهره‌برداری از این آسیب‌پذیری به سهولت انجام نمی‌شود و برای فعال شدن باگ ممکن است تا ۱۵ دقیقه زمان صرف شود. مهاجم با بهره‌برداری از این آسیب‌پذیری نیز می‌تواند فایل‌هایی که نیاز به سطح دسترسی بالاتر دارد را ویرایش کند.

آسیب‌پذیری روز صفر چهارم، مرورگر Internet Explorer ۱۱ را تحت تأثیر قرار می‌دهد. این نقص به مهاجمان اجازه می‌دهد تا کد مخرب در مرورگر Internet Explorer تزریق کنند. از این آسیب‌پذیری نمی‌توان به صورت دسترسی از راه دور بهره‌برداری کرد و در نتیجه درجه حساسیت آن پایین است.

آسیب‌پذیری پنجم و نهایی در فرایند Task Scheduler وجود دارد و تأیید شده که تنها روی سیستم‌های ۳۲ بیتی ویندوز ۱۰ کار می‌کند. این آسیب‌پذیری نیز یک نقص افزایش سطح دسترسی محلی است که مهاجم با سوءاستفاده از آن می‌تواند در فایل‌های ویندوز تغییرات اعمال کند.

Ad

Ad

روی خط خبر

  • انتقاد روحانی از اعلام رقم اجاره بها در برخی رسانه‌ها: میزان اجاره‌بها در تهران به طور متوسط ۳۰ درصد افزایش یافته
  • سفر ایرانی‌ها به خارج ۶ درصد کمتر شد
  • بورس افت کرد، فرابورس رشد
  • ایران و آمریکا در چه مسیری قرار گرفته اند؟
  • اخطار داغ سپاه به کدام پهپاد آمریکایی داده شد؟
  • آمریکا از اوضاع تنگه‌هرمز برای تقویت حضور در منطقه استفاده می‌کند
  • انگلیس کاردار ایران را احضار کرد
  • بریتانیا از آلت دست آمریکا بودن در تروریسم اقتصادی دست بردارد
  • تولید نفت روسیه به سطح مورد توافق با اوپک بازگشت
  • قیمت خرید دلار در بانک‌ها امروز ۹۸/۰۴/۲۹
  • نرخ ارز در صرافی‌ها
  • ظریف: با ایران بازی نکنید
  • فرانسه: توقیف نفتکش انگلیسی توسط ایران، به کاهش تنشها در منطقه آسیب می‌زند
  • ارائه الکترونیکی «کارنامه» به دانش‌آموزان از مهرماه
  • جدال 20 ساله «فاطمه» با دردهای «میاستنی گراویس»
  • وزیر صمت امشب از بازار خودرو می‌گوید
  • کمالوندی: فردو تعطیل نشده است
  • انتقاد مسیح مهاجری از اظهارنظرهای غیرضروری برخی از نظامیان و امامان جمعه: هرکس باید فقط در محدوده وظایف و اختیارات خود سخن بگوید
  • فلاحت پیشه: انگلیس در دام آمریکا افتاده است
  • معاون عملیات ستاد کل نیرو‌های مسلح: اخیرا ۳ عملیات ‌علیه پهپاد‌های متجاوز آمریکایی در خلیج فارس داشتیم
  • جلسه محاکمه عاملان قتل علیرضا شیرمحمدعلی برگزار شد
  • بلاتکلیفی یک اصل از مصوبه تعارض منافع درشهرداری
  • برند خارجی پوشاک واقعی نیستند
  • هلند مسئولیت خود در بزرگترین نسل کشی اروپا را پذیرفت
  • جلب حداکثر رضایت مشتری در سال رونق تولید ملی
  • محسن هاشمی خطاب به انگلیسی‌ها: حرف حقوقی را نشنوید باید پذیرای زبان نیروهای مسلح باشید
  • سخنگوی وزارت خارجه: بدون خرید نفت، اینستکس توقعات ما را برآورده نمی‌کند
  • رئیس اطلاعات پنتاگون: ایران به دنبال آغاز جنگ نیست
  • بروجردی: دولت صدا و سیما را تقویت کند نه اینکه مانعی سر راهش باشد
  • حمله پهپادی ارتش یمن به پایگاه هوایی «ملک خالد» سعودی