نسخههای مختلف ویندوز آسیب پذیرند
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای نسبت به آسیب پذیری سیستمی جدید در نسخه های مختلف ویندوز هشدار داد.
خبرگزاری مهر: اخیرا مایکروسافت، گزارشی در مورد یک آسیب پذیری مهم Denial of Service منتشر کرده که روی اغلب نسخه های مختلف سیستم عامل ویندوز وجود دارد.
این آسیب پذیری، ویندوزهای نسخه ۷ تا ۱۰ ، همچنین ویندوز نسخه ۸.۱ RT و ویندوز سرورهای ۲۰۰۸، ۲۰۱۲ و ۲۰۱۶ را تحت تاثیر قرار می دهد.
همچنین نسخه های Core Installation ویندوزهای سرور هم شامل این آسیب پذیری است و متاسفانه در آخرین به روز رسانی های ماه سپتامبر کمپانی مایکروسافت، برای نسخه های مختلف ویندوز، وصله امنیتی برای این آسیب پذیری منتشر نشده است.
این آسیب پذیری که دارای شماره شناسایی CVE-۲۰۱۸-۵۳۹۱ است توسط حمله FragmentSmack صورت می گیرد که مربوطه به پاسخ دهنده به درخواست های IP fragmentation بوده و این خود در پروسه تخصیص دادن ماکزیمم سایز پاکت های در حال انتقال یا همان MTU جهت رسیدن به End Node مورد استفاده قرار می گیرد.
در حالت کلی حمله IP fragmentation نوعی از حملات جهت DoS کردن هدف است که کامپیوتر قربانی چندین Packet با سایزی کوچکتر از مقداری که انتظار می رود از IP های مختلف دریافت می کند و درگیر شدن بیش از حد سیستم برای reassemble کردن Packet های مربوطه، باعث بوجود آمدن این حمله می شود.
حمله FragmentSmack نوعی از حملات TCP fragmentation است و گاهی آن را با نام Teardrop معرفی می کنند، در حالت کلی باعث جلوگیری از reassembling شدن پاکت ها در مقصد می شود. این آسیب پذیری که از زمان ویندوز ۳.۱ و ویندوز ۹۵ هم وجود داشته و باعث crash شدن سیستم عامل می شد، هم اکنون روی ویندوز نسخه ۷ و بالاتر هم مشاهده شده است.
طبق گفته های منتشرشده مایکروسافت، نفوذگر پاکت های متوالی IP Fragment با سایز ۸ بایت که offset های شروعی آنها به صورت تصادفی تعیین شده است را برای قربانی می فرستد، اما با نگه داشتن آخرین fragment و Exploit کردن موفقیت آمیز آسیب پذیری، توسط بالا بردن درصد کارکرد CPU می تواند سیستم قربانی را DoS کند.
مایکروسافت تا زمانی که وصله امنیتی رسمی برای این آسیب پذیری ارائه کند، راه حل زیر را برای غیرفعال کردن ساختار Packet Reassembly ارائه کرده که این راه حل باعث جلوگیری از حمله FragmentSmack و DoS شدن سیستم های ویندوزی می شود. این کار توسط اجرای دستورات زیر در سیستم عامل ممکن می شود:
Netsh int ipv۴ set global reassemblylimit=۰
Netsh int ipv۶ set global reassemblylimit=۰
این آسیب پذیری در سیستم عامل های لینوکسی هم منتشر شده که با نام SegmentSmack معرفی شده و شماره شناسایی آن CVE-۲۰۱۸-۵۳۹۰ است. این آسیب پذیری لینوکس هایی با نسخه هسته ۳.۹ و بالاتر را تحت تاثیر قرار می دهد اما در اکثر توزیع های لینوکسی مهم، این آسیب پذیری در به روز رسانی های جدید خود رفع شده است.
تبلیغات متنی
-
پروازهای ایران به دو مقصد خارجی دوباره برقرار شد
-
زمان دیدار ویتکاف و عراقچی در استانبول مشخص شد
-
انگلیس علیه ایران وارد عمل شد
-
سالاد هم لاکچری شد؛ قیمتهای عجیب یک منوی خبرساز
-
اقدام ترامپ درباره ایران، خسارت نجومی به بار آورد
-
قلم قرمز اوسمار روی نام دو بازیکن پرسپولیس
-
زلزله این نقطه از کشور را لرزاند
-
بازداشت ۳ نفر پس از جنجال پیرامون میرحسین موسوی
-
امروز رامین باعث فحش خوردن ساپینتو شد
-
پیغام فوری اردن درباره احتمال درگیری نظامی با ایران
-
یک ترفند طلایی برای خلاص شدن از شر شلوغی خانه
-
کامنت جنجالی طارمی حاشیهساز شد
-
روسیه تهدید به استفاده از سلاح اتمی کرد
-
«چتجیپیتی» واقعا ما را کودن میکند؟
-
منشاء بوی گاز در بخشهایی از جزیره قشم مشخص شد
-
زمان دیدار ویتکاف و عراقچی در استانبول مشخص شد
-
انگلیس علیه ایران وارد عمل شد
-
اقدام ترامپ درباره ایران، خسارت نجومی به بار آورد
-
بازداشت ۳ نفر پس از جنجال پیرامون میرحسین موسوی
-
چرخش ۱۸۰ درجهای وزارت خارجه نسبت به خبر مذاکرات!
-
جزئیات جدید از گفتوگوی احتمالی ایران و آمریکا
-
سند دیدار جفری اپستین و احمدینژاد لو رفت!
-
واکنش ایران به اخبار خروج اورانیوم غنیشده از کشور
-
موشکهای عراقی برای مقابله با آمریکا آماده شدند
-
«فارس» دستور هستهای پزشکیان را از کانال خود حذف کرد
-
پهپاد ایرانی به نزدیکترین فاصله با ناو لینکلن رسید
-
چرا حمله به ایران برای ترامپ دشوار است؟
-
هدف احتمالی ترامپ از «محاصره دریایی ایران» فاش شد
-
عراقچی: ۱۸ تا ۲۰ دی ربطی به اعتراضات نداشت
-
گبرلو، حساب پناهی را از فرخنژاد و کرمی جدا کرد
-
ناو هواپیمابر لینکلن دریای عمان را ترک کرد
-
مداح مشهدی شعار «این آخرین نبرده» را اجرا کرد
-
یک افغانستانی صاحب جایزه بدترین خانه سال جهان شد!
-
خشم منوچهر هادی در جشنواره فجر: دیکتاتور هستید!
-
اعزام پهپادهای سپاه برای تعقیب آبراهام لینکلن
-
سفارت ایتالیا در تهران تعطیل شد
-
خبر فوری علی لاریجانی در رابطه با آمریکا
-
ورود کاروان نظامی بزرگ آمریکا به عراق
-
رابعه اسکویی از مردم عذرخواهی کرد
-
بازیگران در جشنواره فجر مشکیپوش شدند
-
ادامه اعزام نیرو و تجهیزات نظامی آمریکا به منطقه
-
حضور بازیگر پرحاشیه در جشنواره فجر به چشم آمد
-
خبر مهم؛ آمریکا در حال تخلیه پایگاه العدید قطر
-
جزئیات طرح جدید افزایش حقوق کارمندان
-
پدیده دنیای مداحان در شبکه سه رونمایی شد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر