کشف حفره امنیتی ۲۰ ساله در ویندوز
وجود حفرهی امنیتی در نرمافزارها که باعث نفوذ مهاجمان سایبری میشود، میتواند تا چندین سال پس از انتشار رسمی آن باقی مانده یا حتی هیچ وقت کشف نشود. به تازگی حفرهی امنیتی ۲۰ سالهای در سرویس اسپولر چاپگر ویندوز یافت شده است که کاربران را در معرض نفوذ بدافزار قرار میدهد.
zoomit.ir - مرتضی منیری: وجود حفرهی امنیتی در نرمافزارها که باعث نفوذ مهاجمان سایبری میشود، میتواند تا چندین سال پس از انتشار رسمی آن باقی مانده یا حتی هیچ وقت کشف نشود. به تازگی حفرهی امنیتی ۲۰ سالهای در سرویس اسپولر چاپگر ویندوز یافت شده است که کاربران را در معرض نفوذ بدافزار قرار میدهد.
حفرههای امنیتی همیشه مربوط به نرمافزارهای جدید یا نسخههای بتای آنها نیستند. ممکن است حفرهی امنیتی موجود در کدهای برنامهنویسی شدهی نرمافزار مربوط به چندین سال قبل باشد و حتی هیچگاه کشف نشود. محققان شرکت Vectra Networks که وظیفهی پایش ترافیک داخلی شبکه را به منظور تشخیص فوری حملات سایبری، بر عهده دارند یک حفرهی امنیتی ۲۰ ساله را در سرویس Print Spooler ویندوز که نرمافزاری برای مدیریت فرآیند پرینت در سیستم عامل ویندوز است، کشف کردهاند که راه حمله به رایانهی ویندوزی را برای بدافزارها کاملا باز میگذارد. به این صورت که اسپولر درایورهای رسمی و غیررسمی پرینتر را زمانی که سختافزار به رایانه متصل میشود، بازبینی و بررسی نمیکند.
عدم بررسی درایورهای چاپگر ممکن است باعث نصب درایورهای دارای کدهای مخرب به وسیلهی مجرمان سایبری از طریق اینترنت یا خود چاپگر شود. این سرویس در سربرگ Services موجود در ابزار مدیریت وظیفهی ویندوز (Task Manager) موجود بوده و در پسزمینهی سیستم عامل اجرا میشود. استخراج (exploit) نه تنها تعداد کثیری از رایانههایی را که در شبکه به اشتراک گذاشته شدهاند آلوده میکند، بلکه باعث انتشار و باقی ماندن آلودگی نرمافزاری در دیگر رایانههای قابل کشف در شبکه هم میشود.
خوشبختانه مایکروسافت قبلا وصلهی امنیتی مربوطه را برای رفع این مشکل منتشر کرده است؛ بنابراین اگر از ویندوزهای ویستا و نسخههای بروزتر ویندوز استفاده میکنید، در صورت نصب این وصله، به طور حتم در امنیتی کامل به سر میبرید. با این حال، ویندوزهای XP و نسخههای قبل از آن شامل این وصله نبوده و به وسیلهی مایکروسافت پشتیبانی نمیشوند. همانطور که اطلاع دارید، مایکروسافت چند سال پیش به طور رسمی پشتیبانی از ویندوز XP ویژهی کاربران عادی را متوقف کرد. به لحاظ نظری، میلیونها رایانهی قدیمی با وجود این حفره آسیبپذیر هستند.
اما جای خوشحالی است که مهاجم سایبری برای به ثمر نشاندن اهداف خرابکارانهی خود، نیازمند متصل کردن دستگاه به رایانهی کاربر یا شبکهی محلی است. به این ترتیب، تهدید یاد شده محدود به شبکههای عمومی، شبکههای اداری دارای حفاظ امنیتی ضعیف و دیگر موقعیتهایی که فرد مهاجم میتواند بدون جلب توجه پرینتر مورد نظر خود را به شبکه یا رایانهی هدف متصل کند، است.
تبلیغات متنی
-
ابراهیمی: تعویضهای اوسمار پرسپولیس را به خاک سیاه نشاند
-
آمار جدید از مصدومان حادثه بندرعباس
-
ایران خودرو: ماست و تخم مرغ گران شده، ما هم گران کردیم!
-
احضار ساپینتو به کمیته انضباطی پس از مصاحبه جنجالی
-
ستاره آمریکایی استقلال در ایران عاشق شد
-
تماشای استایل ستاره زن هالیوود حسرت شد!
-
لنز چشم رنگی از چه برندی و از کجا بخریم؟
-
رؤیت ۴ خورشید بر فراز آلاسکا
-
پخش غذای رایگان علیه ترامپ در مینیاپولیس
-
اندونگ نه؛ بمب پرسپولیس یک استقلالی دیگر است
-
خرید موشکی سنگین عربستان از آمریکا
-
منشا دود غلیظ در پرند مشخص شد
-
یا ویزیت میلیونی بدهید یا پزشکتان مهاجرت میکند!
-
حمله به ۵ مرکز صداوسیما در اعتراضات اخیر
-
واکنش رسمی به شایعه بازداشت پرستاران
-
آمار جدید از مصدومان حادثه بندرعباس
-
هجوم برف و باران به سراسر ایران از این تاریخ
-
تکذیب شایعه حمله پهپادی به ساختمان نیروی دریایی سپاه
-
اولین تصاویر از انفجار شدید در بندرعباس
-
روایت فرهیختگان از آخرین وضعیت دختر لاریجانی
-
تاریخ جدید رزمایش دریایی ایران، چین و روسیه مشخص شد
-
سهراب پورناظری جشنواره فجر را تحریم کرد
-
تسنیم: شایعه ترور فرمانده نیروی دریایی سپاه کذب است
-
شنیده شدن صدای مهیب در بندرعباس
-
دو انفجار خبرساز در اهواز و بندرعباس
-
نشریه سپاه: ترامپ دنبال تسلیم است، نه مذاکره
-
ساپینتو علیه تاجرنیا: بگو چرا اندونگ رفت؟!
-
رزمایش مشترک ایران، روسیه و چین تکذیب شد؟
-
عصبانیت مزدک میرزایی: شما جیرهخوار هستید!
-
توییت تهدیدآمیز فعال اصولگرا درباره عربستان
-
اعزام ناوشکنهای چین به آبهای اطراف ایران
-
صابرین نیوز: ادعاهای کارشناس شبکه افق مضحک است!
-
احکام برخی دستگیرشگان اعتراضات اخیر صادر شد
-
هواپیمای دولتی ایران راهی مسکو شد
-
در ساعات اخیر مهدی قایدی در صدر چهرههای پربحث است
-
کریسمسِ صداوسیمای ایران تا ابد عزادار شد
-
بازیکن خارجی استقلال آماده پخش زنده جنگ ایران و آمریکا شد!
-
تاییدنشده؛ شرط آمریکا برای انصراف از اقدام نظامی!
-
نعمیه نظامدوست: دلم میخواهد بمیرم
-
چهره «طلا جفرودی» سریال سوجان در ۴۰ سالگی
-
در ساعات اخیر احتمال حمله آمریکا به ایران کاهش یافت
-
ترامپ از تصمیم جدید خود درباره ایران خبر داد
-
ترامپ امشب از یک تصمیم جدید درباره ایران خبر داد
-
وضعیت تعطیلی مدارس تهران، شنبه ۱۱ بهمن
-
موضع عربستان درباره جنگ با ایران ۱۸۰ درجه تغییر کرد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر