محققان امنیتی از کشف انواع مختلف یک حفره امنیتی خبر دادند که در حالت
تئوری میتواند به سارقان امکان دهد شناسه کاربری و رمز عبور میلیونها
کاربر در رایانههای شخصی، سرورها و تبلتهای مبتنی بر ویندوز را در اختیار
بگیرند.
این آسیبپذیری جدید که در مرکز امنیتی Cylance کشف
شده است روی نسخههای مختلف ویندوز تاثیر میگذارد که از جمله آن حتی
میتوان به پیشنمایش ویندوز ۱۰ هم اشاره کرد.
آسیبپذیری Redirect
to SMB نخستین بار در سال ۱۹۹۷ شناسایی شده بود و طی آن سیستم Windows
Server Message Block یا SMB در معرض خطر قرار میگرفت.
کارشناسان
اعلام کردند حتی در نسخههای کنونی ویندوز اگر کاربر روی لینکهای دستکاری
شده کلیک کند، کدهای مخرب میتوانند روی رایانه سرور منتشر شوند و طی آن
شناسههای کاربری و رمزهای عبور برای ورود به سیستم مرکزی سرقت شود.
مرکز
Cylance هشدار داد که حفره امنیتی حتی میتواند بدون کلیک کردن روی
لینکهای آلوده فعالیت خود را آغاز کند و یک هکر با برخی برنامههای
ویندوزی از جمله بهروزرسانیهای نرمافزاری میتواند از آن سوءاستفاده
کند.
لازم به ذکر است که محصولات برخی شرکتهای دیگر از جمله Adobe،
اپل، Box.com، اوراکل و... به واسطه این حفره امنیتی آسیبپذیر شدهاند.
منبع : ایتنا
۹۴/۰۱/۲۸
۰
۰
محمد قناعی |
بازدید:۲۴۷