سیاست و بازاریابی

آخرين مطالب

مایکروسافت بسته امنیتی برای مقابله با آسیب‌پذیری فایل‌‌های تصویری منتشر کرد نکات خواندني

مایکروسافت بسته امنیتی برای مقابله با آسیب‌پذیری فایل‌‌های تصویری منتشر کرد
  بزرگنمايي:

سیاست و بازاریابی - زومیت / بسته‌ی امنیتی جدید مایکروسافت با هدف مقابله با آسیب‌پذیری و رویکردهای مخرب مرتبط با فایل‌‌های تصویری برای ویندوز 10 عرضه شد.
مایکروسافت اخیرا به‌روزرسانی‌های ویندوز 10 را بدون نظم خاصی عرضه می‌کند، اما در مقابله با آسیب‌پذیری‌های امنیتی و بحران‌های مرتبط، عملکردی سریع دارد. درحال‌حاضر آسیب‌پذیری خطرناکی پلتفرم‌های این شرکت را تهدید می‌کند که آن‌ها را مجبور به انتشار سریع بسته‌های امنیتی کرده است. آسیب‌پذیری جدید در ویندوز 10 و ویندوز سرور 2019 باعث می‌شود تا مجرمان سایبری، فایل‌های مخرب تصویری برای انجام اهداف خود بسازند. این فایل‌ها امکان اجرای کدهای مخرب را در کامپیوتر قربانی دارند. بسته‌ی امنیتی که ردموندی‌ها برای مقابله با آسیب‌پذیری مذکور عرضه کردند، کمی با بسته‌های مرسوم تفاوت دارد.
باگ‌های عملکردی جدید در سیستم‌عامل ویندوز به‌نام‌های CVE-2020-1425 و CVE-2020-1457 شناخته می‌شوند که در بخش کتابخانه‌ی کدک ویندوز (Windows Codecs Library) قرار دارند. این بخش از ویندوز مجهز به نرم‌افزارهای کاربری برای رمزگشایی انواع فرمت‌های فایل عکس و ویدئو است. مجرمان سایبری با سوءاستفاده از باگ موجود در کتابخانه، فشار افزوده‌ای با فایل‌های مخرب تصویری ایجاد می‌کنند که کامپیوتر را به افشای اطلاعات مهم و همچنین اجرای کد موجود در تصویر، وا می‌دارد.
مجرمان سایبری از آسیب‌‌پذیری موجود در کتابخانه کدک ویندوز سوءاستفاده می‌کنند
مایکروسافت می‌گوید باگ‌های عملکردی در ویندوز به‌صورت محرمانه به آن‌ها اطلاع‌رسانی شده‌اند و هیچ اثری هم از سوءاستفاده‌ی گسترده از آن‌ها دیده نمی‌شود. حمله‌های سایبری که با استفاده از اجرای کد از راه دور انجام می‌شوند، همیشه خطرناک هستند. البته قبلا شاهد اجرای بیشتر این دسته از حمله‌ها بودیم. بخشی به‌نام ASLR یا Address Space Layout Randomisation در سیستم‌عامل‌های مدرن دیده می‌شود که خطر سوءاستفاده از باگ‌های موجود در کتابخانه‌ها را کاهش می‌دهد. این بخش، کار مجرمان را در تزریق کدهای مخرب به فایل‌های تصویری، دشوار می‌کند. درنهایت، با پیاده‌سازی ASLR، برنامه‌ی مخرب پیش از اجرا دچار اختلال می‌شود و مأموریت خود را به‌خوبی انجام نمی‌دهد. البته با وجود سیستم‌‌‌های محافظ، سوءاستفاده‌ی ترکیبی از باگ‌های CVE-2020-1425 و CVE-2020-1457 خطرساز خواهد بود.
حمله‌هایی که از آسیب‌پذیری اخیر سیستم‌عامل ویندوز سوءاستفاده کرده‌اند، آن‌چنان گسترده و عمومی نبوده‌اند. ظاهرا ردموندی‌ها هم به همین دلیل،‌ مشخصات جزئی زیادی از حمله‌ها و آسیب‌پذیری‌ها منتشر نمی‌کنند. در بخشی از توضیحات مایکروسافت گفته می‌شود که باگ‌های CVE-2020-1425 و CVE-2020-1457 در عملکردهای متفاوتی استفاده می‌شوند. به‌علاوه، احتمالا برای یک نفوذ موفق به ترکیب آن‌ها نیاز خواهد بود. CVE-2020-1425 برای جمع‌آوری داده پیرامون پیکربندی حافظه‌ی سیستم استفاده می‌شود. باگ CVE-2020-1475 نیز از داده‌های جمع‌آوری شده سوءاستفاده می‌کند و سیستم امنیتی ASLR را دور می‌زند. درک ترکیب باگ‌ها برای سوءاستفاده‌ی مجرمانه برای هکرها بسیار ارزشمند محسوب می‌شود. درنتیجه فردی که به مایکروسافت اطلاع‌رسانی کرده، کار مهمی را برای آن‌ها انجام داده است.
آسیب‌پذیری در زیرساخت کتابخانه‌های تصویری سیستم‌عامل، خطرهای زیادی به‌همراه دارد. بسیاری از اپلیکیشن‌ها از مرورگر تا گالری تصاویر، از کتابخانه‌ی کدک ویندوز برای انجام وظایف خود استفاده می‌کنند. خبر خوب اینکه رفع آسیب‌پذیری‌ها دشواری چندانی ندارد، در تمامی سیستم‌‌های آلوده، عملکرد و ساختاری مشترک دارند. به‌هرحال مایکروسافت نسخه‌ی پچ شده از کتابخانه‌ی کدک را در ویندوز استور (و نه به‌روزرسانی ویندوز) قرار داده است. البته کاربر درنهایت برای نصب بسته‌ی امنیتی نیاز به انجام کار خاصی ندارد، اما می‌توان با نصب آن از استور، سریع‌تر به بسته‌ی امنینتی دسترسی پیدا کرد.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/138231/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

مدل جدید گوشی ارزان گلکسی F15 سامسونگ عرضه شد

موج تعدیل نیرو به خالق هوش مصنوعی Stable Diffusion رسید

لحظه‌ای بزرگ در انتظار لپ‌تاپ‌های ویندوزی است

در دیدار رییس بنیاد شهید و امور ایثارگران با مدیران ارشد بیمه دی مطرح شد؛ بیمه دی موجب رضایتمندی خانواده‌‌ی بزرگ ایثار و شهادت و مایه‌ی آبرومندی در دولت گردید

انیمیشن دیدنی ناسا از قمر سیاره مشتری

یک لرزه‌سنج مسافر ماه می‌شود!

انتصاب سرپرست جدید موسسه آموزشی علوم وفنون کیش

اعلام برنامه های هفته سلامت در نشست رییس مرکزتوسعه سلامت با خبرنگاران

نشست هم اندیشی با تشکل‌های ایثارگر استان کرمانشاه

بنچمارک ناامیدکننده چیپست جدید Kirin 9010 هواوی

بنیاد شهید تا پایان فروردین 1403 ، حدود 2 هزار میلیارد تومان به بیمه دی بدهی دارد

مارک زاکربرگ: دستگاه جدیدمان مغز را می‌خواند

هاوینگ چهارم بیت کوین انجام شد؛ آیا شاهد پرواز قیمت پادشاه رمزارزها خواهیم بود؟

پیکسل 9 پرو در اولین تصاویر زنده درکنار آیفون 14 پرو مکس فاش شد

ویژگی احتمالی بعدی اندروید، در آیفون وجود ندارد

پنگوئن رباتیک با سرعت و چالاکی در زیر آب حرکت می‌کند

نمایی از داخل کپسول فضانوردی Orion

سهام انویدیا سقوط کرد؛ بدترین روز غول سازنده تراشه از مارس 2020

سرورهای بازی LittleBigPlanet 3 برای همیشه خاموش شد

تأیید بیمه مرکزی نسبت به افزایش سرمایه‌ی بیمه دی

کاخ رسانه تصاویر جالبی از فرود مجدد فالکون 9

جامعه ایثارگری از بنیاد شهید و امور ایثارگران انتظاری جز تکریم ندارند

انتشار آپدیت HyperOS برای این گوشی‌ محبوب شیائومی آغاز شد

رئیس سامسونگ ثروتمندترین فرد در کره جنوبی شد

بازی/ Evil Lands؛ نبردی میان قهرمانان و شیاطین

روشی برای نقشه‌برداری از نانوحفره‌های روی غشاء ارائه شد

نروژ بزرگترین کشتی‌های هیدروژنی جهان را می‌سازد

آپدیت جدید بازی Marvel’s Spider-Man 2 منتشر شد

اینتل بزرگترین رایانه نورومورفیک جهان را ساخت

با تمام توان پیگیر حل مشکلات جامعه ایثارگری استان هستیم

جایگاه و شان ایثارگران معزز در این نظام بسیار بالا و ویژه است

پاسخگویی سلمانی به جامعه ایثارگری در میز خدمت نماز جمعه تبریز

برگزاری اولین همایش حقوق شهروندی و ایثار استان کرمان با حضور مدیرکل حقوقی و معاضدت قضایی بنیاد شهید و امور ایثارگران

دیدار دکتر رئیسی با مادر شهیدان طوسی و مادربزرگ شهید مدافع حرم محمدرضا دهقان

هواوی مچ‌بند جدیدی با الهام از اپل واچ می‌سازد؟

پیست مسابقات فرمول یک با آسفالت نانویی روکش شد

بازی Kena: Bridge of Spirits احتمالا به Xbox Series X/S خواهد آمد

مطالعه جدید؛ ژن‌های قدرت می‌توانند از ما در برابر بیماری و مرگ زودرس محافظت کنند

تصاویری شگفت‌انگیز از سحابی Orion

سامسونگ سریع‌ترین حافظه LPDDR5X جهان را معرفی کرد

آتشفشان‌های خشن، قمر مشتری را برای میلیاردها سال شکسته اند

چین برای ارسال 3 فضانورد به مدار آماده می‌شود

برگزاری نخستین جشنواره گندم، نان و شیرینى در جزیره کیش

نمایش انیمیشن پاندای کونگ فو کار 4 درسینما لبخند کیش

استان ایلام مفتخر به حضور 6 هزار ایثارگر ارتشی است

اینترنت ماهواره‌ای «استارلینک» می‌تواند همه ما را مسموم کند

Logitech فکر می­‌کند که ماوس­‌ها به هوش مصنوعی نیاز دارند

زباله های فضایی در مریخ

گلکسی زد فلیپ 6 با پردازنده پرچمدار قدرت‌نمایی کرد

گزارش Surfshark: از سال 2004 تاکنون، میلیاردها حساب کاربری هک شده‌اند