امنیت

اینترنت و شبکه

سیستم‌عامل و نرم‌افزار

فناوری اطلاعات

December 5, 2021
16:50 یکشنبه، 14ام آذرماه 1400
کد خبر: 131058

هشدار جدی برای حمله سایبری به سیستم «ویندوز اینستالر»

هکرها به تازگی بدافزاری را منتشر کرده‌اند که با استفاده از آسیب‌پذیری‌های بالا در سیستم «ویندوز اینستالر» مایکروسافت، به این سیستم عامل حمله می‌کنند.
 
شرکت مایکروسافت وصله امنیتی مربوط به حفره CVE-2021-41379 که یک نقص امتیازی در مولفه ویندوز اینستالر برای استقرار برنامه‌های سازمانی است را منتشر کرد. مایکروسافت توضیح داد که این آسیب‌پذیری در خانواده حفره‌های «مهم» طبقه‌بندی می‌شود و از امتیاز 10 نمره 5.5 برای آن در نظر گرفته شده است.
 
به گفته محققان مرکز Talos سیسکو،‌ این بدافزار پیش‌تر به شکل فعال مورد استفاده قرار نمی‌گرفته و هم‌اکنون روی سیستم ویندوز اینستالر به طور ویژه متمرکز شده است. سیسکو همچنین گزارش داد که این حفره خطرناک می‌تواند حتی در سیستم‌هایی که وصله امنیتی نوامبر را دریافت کردند هم وارد شود و امتیازاتی را در اختیار مهاجمان سایبری بگذارد.
 
با این حال، ارزیابی مایکروسافت مبنی بر اینکه یک مهاجم بتواند فایل‌های هدفمند را روی یک سیستم حذف کند و امتیازی برای مشاهده یا اصلاح محتوای فایل داشته باشد از این طریق امکان‌پذیر نیست.
 
«جیسون شولتز» از مرکز Talos سیسکو در این خصوص توضیح داد: «این آسیب‌پذیری به مهاجمی با حساب کاربری محدود امکان می‌‌دهد تا امتیازات خود را برای تبدیل شدن به یک مدیر افزایش دهد».
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.