حمله هدفمند سایبری به سیستم‌ عامل‌های ویندوز در خاورمیانه

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای ایران، آسیب‌پذیری روز صفر(‫zero-day) جدیدی در سیستم عامل ویندوز کشف کرده‌اند که منجر به وقوع یک حمله جدید و هدفمند به رایانه‌های منطقه خاورمیانه شده است.
کد خبر: ۹۸۱۷۴
تاریخ انتشار:۲۴ مهر ۱۳۹۷ - ۱۶:۳۷ - 16 October 2018
به گزارش روزپلاس ، آسیب‌پذیری روز صفر یا (zero-day ) یکی از اصطلاحات حفره‌های امنیتی است؛ در واقع این نوع آسیب‌پذیری، روشی از حمله یا نفوذ از طریق یکی از حفره‌های موجود در نرم‌افزارها یا برنامه‌های کاربردی است که از دید طراحان و توسعه‌دهندگان آن مخفی مانده‌است.

به گزارش مرکز ماهر آسیب پذیری مذکور هنگام بررسی نفوذ برخی مهاجمان و در حالی کشف شد که فرد نفوذگر سعی داشته به شبکه هدف از طریق یک آسیب‌پذیری ناشناخته در سیستم عامل ویندوز حمله کند:
«تحلیل‌های انجام شده بیشتر اطراف کتابخانه‌ای به نام «win32.sys» بوده است که در واقع فایل مربوط به درایور Win32 محسوب می‌‌شود. یک آسیب پذیری ارتقاء سطح دسترسی (elevation of privilege) در ویندوز وجود دارد به‌ طوری که وقتی Win32 نمی‌تواند به اشیاء داخل حافظه رسیدگی (handle) کند، فرد نفوذگر با استفاده از این آسیب پذیری قادر به اجرای کد دلخواه در سطح هسته (kernel mode) خواهد بود. در صورت استفاده صحیح، مهاجم قادر به نصب نرم افزارها، مشاهده، تغییر و یا حذف اطلاعات و یا حتی ایجاد اکانت جدید با اختیارات کامل خواهد بود.»

برای استفاده از این آسیب پذیری، مهاجم ابتدا باید در داخل سیستم وارد (log on) شود و سپس یک برنامه مخصوص و از پیش طراحی شده را اجرا کند تا کنترل سیستم مورد نظر را به دست گیرد.

به گفته مرکز ماهر بیشتر حمله ها از لحاظ جغرافیایی، به کامپیوترهای خاورمیانه صورت گرفته است که نشان دهنده حملات هدفمند (targeted attack) است.
در این گزارش آمده است که مایکروسافت یک به ‌روزرسانی امنیتی را به صورت اضطراری منتشر و از همه کاربران خواسته که در اولین فرصت ممکن سیستم‌های خود را به‌روزرسانی کنند.

در همین ارتباط مرکز ماهر توصیه کرد چون برای استفاده از این آسیب پذیری فرد حمله کننده نیازمند دسترسی محلی به کامپیوتر هدف است، ضروری‌ست این دسترسی تنها به اشخاص مورد اعتماد داده شده و هرجا که امکان داشت، از محیط‌‌های محدود شده استفاده شود.


دیجیاتو

بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

روز «شنبه» به‌عنوان روز تعطیل جایگزین «پنجشنبه» تعیین شد

دیوید تیلور رسماً استارت زد/عکس

همه دارندگان طلا، ارز، خودرو و مسکن مشمول مالیات شدند؟/ اعلام جزییات یک مصوبه مالیاتی

عملیات تخریبی «تکفیری»های فرهنگی علیه نرگس آبیار کارگردان پروژه‌های اقتباسی و خاص سوشون و بامداد خمار

ابراز علاقه جهانبخش برای بازی در بوندس‌لیگا و سری A

مدیرعامل سپاهان اصفهان معرفی شد + سوابق

خط و نشان آتیلا حجازی برای حریفان استقلال

شرایط استخدام معلمان بازنشسته اعلام شد

گلکسی E5 رونمایی شد/ شاسی‌بلند جمع‌و‌جور جیلی با قیمت منطقی

نحوه دریافت و ثبت‌نام لاستیک دولتی در ۱۴۰۳/ اجاره و خرید قسطی لاستیک رونق گرفت!

حذف کامل درگاه سیم‌کارت از آیفون/تغییرات بزرگ در راه هستند؟

دختر چشم و چراغ خونه؛ روز دختران مجرد یا دختربچه‌ها؟/ دربارۀ دیوارنگارۀ تازه

چرا سریال حضرت معصومه(س)ساخته نمی‌شود؟

همه چیز مهیای شکستن رکورد رویایی/ دشمن فرضی کریستیانو: عبدالرزاق حمدالله!

بن گویر، وزیر امنیت ملی اسرائیل بر اثر سانحه رانندگی مجروح شد

زمانی برای تسویه حساب های قدیمی با اردن

انتشار تصاویر و جزئیات جدید از فوت نیکا شاکرمی برای اولین بار/ بی آبرویی بی‌بی‌سی در پی انتشار اسناد پرونده

مالکان استقلال و پرسپولیس مشخص شدند

وقتی مزخرفات کارشناس اسرائیلی درباره ایران و ربع پهلوی تحلیلگر آمریکایی را به قهقهه و واکنش واداشت!

واکنش صدر اعظم آلمان بر پاسخ احتمالی رژیم صهیونیستی به ایران

جا زدن پل‌های شناور به جای سامانه پدافندی/ احمق و احمق‌تر! / دروغ شاخدار به روایت تصویر

بررسی سرمایه گذاری های اخیر مهدی فضلی/ خیز گلرنگ برای حذف اسنپ، دیجی‌کالا و فیلیمو؟/ جنگ قدرت در اکوسیستم استارتاپی

قانون مالیات بر عایدی سرمایه تغییرات گسترده ای داشته و صرفا اصلاح ایرادات شورای نگهبان نبوده/ این قانون برای کسانی است که می‌خواهند قدرت خریدشان را حفظ کنند

ستاره استقلال مشاور املاک خانه شد!

کارت بانکی ۶ بانک حذف می‌شود

الحوثی: رژیم صهیونیستی بیمارستان‌های غزه را به گور‌های دسته‌جمعی تبدیل کرده است

ده‌ها فروند پهپاد و موشک به سمت سرزمین‌های اشغالی شلیک شد/ اهدافی در سرزمین‌های اشغالی مورد اصابت قرارگرفت

روز «شنبه» به‌عنوان روز تعطیل جایگزین «پنجشنبه» تعیین شد