Web Analytics Made Easy - Statcounter

ایتنا - ​​​​​​​آسیب‌پذیری و ضعف امنیتی جدید و قدرتمند، در تمامی نسخه‌های ویندوز، سطح دسترسی مهاجمان را افزایش می‌دهد و سوءاستفاده از آن، دستیابی به امتیازات کاربر با سطح دسترسی بالا را به‌صورت محلی فراهم می‌کند.

یک آسیب‌پذیری جدید در سیستم‌عامل ویندوز شناسایی شده که با استفاده ا آن، مهاجمان دارای دسترسی محدود، می‌توانند به‌راحتی در یک دستگاه هک شده، امتیازات و سطح دسترسی خود را افزایش داده و آلودگی را در شبکه توسعه دهند.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

امتیازات SYSTEM بالاترین حق دسترسی برای کاربران ویندوز است که انجام هر یک از فرامین سیستم‌عامل را ممکن می‌سازد.

به گزارش ایتنا از ایسنا، یکی از  محققان امنیت سایبری، جزئیات فنی این آسیب‌پذیری جدید را از نوع "روز - صفر" افشا و اثبات کرده است  که نسخ مختلفی از سیستم‌عامل ویندوز از این ضعف امنیتی، تأثیر می‌پذیرند. با وجودی که شرکت مایکروسافت، مجموعه اصلاحیه‌های امنیتی ماه نوامبر ۲۰۲۱ را، روز ۱۸ آبان‌ماه، منتشر کرده، اما محقق یادشده اثبات کرده که این ضعف امنیتی به‌درستی ترمیم نشده است و مجموعه اصلاحیه‌های امنیتی، اقدامی به وصله آن نخواهد کرد، زیرا  به آسیب‌پذیری بسیار مخرب‌تری منجر می‌شود.

پس از افشای ضعف امنیتی جدید و انتشار عمومی نمونه اثبات‌گر، محققان امنیتی سیسکو نیز، در گزارشی از شناسایی  چندین بدافزار خبر داده‌اند که در حال آزمایش آسیب‌پذیری مذکور و نمونه اثبات‌گر منتشرشده در حملات کوچک هستند تا در آینده کارزارهای گسترده‌ای را راه‌اندازی کنند. این امر نشان می‌دهد که مهاجمان چقدر سریع ضعف‌‎های امنیتی و نمونه اثبات‌گری را به کار گرفته‌اند که در دسترس عموم قرار گرفته است.

کارشناسان مرکز مدیریت راهبردی افتا از راهبران امنیتی زیر ساخت‌های حیاتی خواسته‌اند تا به دلیل پیچیدگی  آسیب‌پذیری جدید در سیستم عامل ویندوز، منتظر انتشار یک وصله امنیتی از سوی مایکروسافت باشند، چون به احتمال قوی، شرکت مایکروسافت این آسیب‌پذیری را در به‌روزرسانی ماه جدید میلادی  برطرف خواهد کرد. اطلاعات و توضیحات فنی این خبر،  در پایگاه اینترنتی مرکز مدیریت راهبردی افتا منتشر شده است.

آسیب‌پذیری روز صفر به این معناست که تا کنون هیچ راهکاری برای آن ارائه نشده و یا شما صفر روز فرصت پیدا کردن راهکار دارید. یکی از ملاک‌های حمایت از بدافزارها، تعداد بالای روز صفری است که در آن پشتیبانی می‌شوند. اغلب آسیب‌پذیری‌های روز صفر توسط گروه‌های هکر تحت حمایت دولت‌ها یا گروه‌های تروریستی بزرگ کشف می‌شوند و مورد سوءاستفاده قرار می‌گیرند.

منبع: ايتنا

کلیدواژه: ویندوز هکر آسیب پذیری جدید ضعف امنیتی سیستم عامل

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.itna.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۳۷۸۳۸۹۸ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

چگونه تقاضای افزایش حقوق بدهیم؟ ( 12 توصیه کاربردی)

سواد زندگی؛ توسعه توانمندی‌های فردی؛ مریم طرزی- اگر می‌خواهید بدانید که چگونه درخواست افزایش حقوق کنید، راز آن برنامه‌ریزی و اعتماد به نفس است. بسیاری این کار برای شان سخت است و البته حق هم دارند. نمی توان انکار کرد که کار ساده ای نیست، موقعیت دشواری است و همواره این احتمال وجود دارد که پاسخ منفی دریافت کنید. با این حال، مانند خیلی چیزهای دیگر در زندگی، برای محقق شدنش باید ریسک کرد.

اولین قدم این راه  همیشه بررسی روند حقوق و دستمزد در بخشی است که در آن کار می کنید. علاوه بر این، اطلاع از سلامت مالی شرکتی که در آن کار می کنید نیز عنصری تعیین کننده است. پس از آن، تنها چیزی که باقی می ماند این است که یک استراتژی خوب برای دستیابی به آن میزان افزایش حقوق ترسیم کنیم.

 کوشیده ایم در این متن تمام توصیه ها را به طور مفصل شرح دهیم تا احتمال موفقیت شما بالاتر رود.

متن کامل را در سواد زندگی بخوانید (اینجا)

_____________________

درس های دیگری در سواد زندگی
مدرسه آموزش‌های دانش پایه و کاربردی عصر ایران

*شگرد "قصد متناقض" یا چگونه با درآغوش گرفتنِ مشکلات بر آنها چیره شویم؟

*صبر و انتظار را از نو بیاموزیم (+6 تکنیک برای پرورش صبر)

*5 فضیلت بی حوصلگی!

*خوشبختی چیست و چگونه به دست می‌آید؟ (+ توصیه هایی برای خوشبخت بودن)

*« ترازوی رنج و معنا » چگونه عمل می کند؟

*چگونه در لحظه زندگی کنیم (+ تمرین هایی برای ذهن آگاهی)

*اصرار بر حال خوب همیشه خوب نیست؛ حال بدمان را بپذیریم

*احساس مسؤولیت مان را کم کنیم!

*گاهی وقت‌ها هیچ کاری نکنید: هنر "بی عملی"

کانال تلگرامی سواد زندگی: savadzendegi@

کانال عصر ایران در تلگرام

دیگر خبرها

  • تردید مقامات امنیتی صهیونیست در اثربخشی حمله به رفح
  • چگونه تقاضای افزایش حقوق بدهیم؟ ( 12 توصیه کاربردی)
  • فارن افرز: احتمال شکل گیری ائتلاف منطقه ای اعراب و اسرائیل علیه ایران چقدر است؟
  • این عنکبوت بی رحم و خطرناک است(عکس)
  • سنتکام: کشتی انگلیسی در حمله موشکی یمنی‌ها آسیب دید
  • رایزنی دو مقام نظامی ایران و چین درباره حمله به اسرائیل، مسائل امنیتی منطقه و ...
  • وزیر دفاع : حمله ایران به اسرائیل یک هشدار محدود بود
  • وزیر دفاع: حمله ایران به اسرائیل یک هشدار محدود بود؛ به دنبال جنگ نیستیم
  • وزیر دفاع : حمله ایران به اسرائیل یک هشدار محدود بود / به دنبال جنگ نیستیم
  • وزیر دفاع: حمله ایران به اسرائیل یک هشدار محدود بود /به دنبال جنگ نیستیم