پیام آذری

آخرين مطالب

مایکروسافت بسته امنیتی برای مقابله با آسیب‌پذیری فایل‌‌های تصویری منتشر کرد علمي

مایکروسافت بسته امنیتی برای مقابله با آسیب‌پذیری فایل‌‌های تصویری منتشر کرد
  بزرگنمايي:

پیام آذری - زومیت / بسته‌ی امنیتی جدید مایکروسافت با هدف مقابله با آسیب‌پذیری و رویکردهای مخرب مرتبط با فایل‌‌های تصویری برای ویندوز 10 عرضه شد.
مایکروسافت اخیرا به‌روزرسانی‌های ویندوز 10 را بدون نظم خاصی عرضه می‌کند، اما در مقابله با آسیب‌پذیری‌های امنیتی و بحران‌های مرتبط، عملکردی سریع دارد. درحال‌حاضر آسیب‌پذیری خطرناکی پلتفرم‌های این شرکت را تهدید می‌کند که آن‌ها را مجبور به انتشار سریع بسته‌های امنیتی کرده است. آسیب‌پذیری جدید در ویندوز 10 و ویندوز سرور 2019 باعث می‌شود تا مجرمان سایبری، فایل‌های مخرب تصویری برای انجام اهداف خود بسازند. این فایل‌ها امکان اجرای کدهای مخرب را در کامپیوتر قربانی دارند. بسته‌ی امنیتی که ردموندی‌ها برای مقابله با آسیب‌پذیری مذکور عرضه کردند، کمی با بسته‌های مرسوم تفاوت دارد.
باگ‌های عملکردی جدید در سیستم‌عامل ویندوز به‌نام‌های CVE-2020-1425 و CVE-2020-1457 شناخته می‌شوند که در بخش کتابخانه‌ی کدک ویندوز (Windows Codecs Library) قرار دارند. این بخش از ویندوز مجهز به نرم‌افزارهای کاربری برای رمزگشایی انواع فرمت‌های فایل عکس و ویدئو است. مجرمان سایبری با سوءاستفاده از باگ موجود در کتابخانه، فشار افزوده‌ای با فایل‌های مخرب تصویری ایجاد می‌کنند که کامپیوتر را به افشای اطلاعات مهم و همچنین اجرای کد موجود در تصویر، وا می‌دارد.
مجرمان سایبری از آسیب‌‌پذیری موجود در کتابخانه کدک ویندوز سوءاستفاده می‌کنند
مایکروسافت می‌گوید باگ‌های عملکردی در ویندوز به‌صورت محرمانه به آن‌ها اطلاع‌رسانی شده‌اند و هیچ اثری هم از سوءاستفاده‌ی گسترده از آن‌ها دیده نمی‌شود. حمله‌های سایبری که با استفاده از اجرای کد از راه دور انجام می‌شوند، همیشه خطرناک هستند. البته قبلا شاهد اجرای بیشتر این دسته از حمله‌ها بودیم. بخشی به‌نام ASLR یا Address Space Layout Randomisation در سیستم‌عامل‌های مدرن دیده می‌شود که خطر سوءاستفاده از باگ‌های موجود در کتابخانه‌ها را کاهش می‌دهد. این بخش، کار مجرمان را در تزریق کدهای مخرب به فایل‌های تصویری، دشوار می‌کند. درنهایت، با پیاده‌سازی ASLR، برنامه‌ی مخرب پیش از اجرا دچار اختلال می‌شود و مأموریت خود را به‌خوبی انجام نمی‌دهد. البته با وجود سیستم‌‌‌های محافظ، سوءاستفاده‌ی ترکیبی از باگ‌های CVE-2020-1425 و CVE-2020-1457 خطرساز خواهد بود.
حمله‌هایی که از آسیب‌پذیری اخیر سیستم‌عامل ویندوز سوءاستفاده کرده‌اند، آن‌چنان گسترده و عمومی نبوده‌اند. ظاهرا ردموندی‌ها هم به همین دلیل،‌ مشخصات جزئی زیادی از حمله‌ها و آسیب‌پذیری‌ها منتشر نمی‌کنند. در بخشی از توضیحات مایکروسافت گفته می‌شود که باگ‌های CVE-2020-1425 و CVE-2020-1457 در عملکردهای متفاوتی استفاده می‌شوند. به‌علاوه، احتمالا برای یک نفوذ موفق به ترکیب آن‌ها نیاز خواهد بود. CVE-2020-1425 برای جمع‌آوری داده پیرامون پیکربندی حافظه‌ی سیستم استفاده می‌شود. باگ CVE-2020-1475 نیز از داده‌های جمع‌آوری شده سوءاستفاده می‌کند و سیستم امنیتی ASLR را دور می‌زند. درک ترکیب باگ‌ها برای سوءاستفاده‌ی مجرمانه برای هکرها بسیار ارزشمند محسوب می‌شود. درنتیجه فردی که به مایکروسافت اطلاع‌رسانی کرده، کار مهمی را برای آن‌ها انجام داده است.
آسیب‌پذیری در زیرساخت کتابخانه‌های تصویری سیستم‌عامل، خطرهای زیادی به‌همراه دارد. بسیاری از اپلیکیشن‌ها از مرورگر تا گالری تصاویر، از کتابخانه‌ی کدک ویندوز برای انجام وظایف خود استفاده می‌کنند. خبر خوب اینکه رفع آسیب‌پذیری‌ها دشواری چندانی ندارد، در تمامی سیستم‌‌های آلوده، عملکرد و ساختاری مشترک دارند. به‌هرحال مایکروسافت نسخه‌ی پچ شده از کتابخانه‌ی کدک را در ویندوز استور (و نه به‌روزرسانی ویندوز) قرار داده است. البته کاربر درنهایت برای نصب بسته‌ی امنیتی نیاز به انجام کار خاصی ندارد، اما می‌توان با نصب آن از استور، سریع‌تر به بسته‌ی امنینتی دسترسی پیدا کرد.

لینک کوتاه:
https://www.payameazari.ir/Fa/News/232757/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

موی چتری به چه صورت هایی می آید؟

پیگیری و اجرای پروژه‌های شهرستان خلخال در اولویت مدیران باشد

اردبیل فردا میزبان دومین جشنواره بین‌المللی عشایر است

گندم‌کاران مبارزه با آفت سن گندم را انجام دهند

سهمیه یک‌هزار و 700 واحدی میاندوآب در طرح نهضت ملی مسکن

تاکید شهرداری بوکان بر استمرار طرحهای عمرانی و توسعه فضای سبز نالشکینه

صعود تیم مهاباد به دور دوم مسابقات بسکتبال لیگ دسته دو کشور

نحوه طبخ و سرو سیری پای توسط یک آشپز مشهور خیابانی (فیلم)

میانه ظرفیت ایجاد و احداث کتابخانه مرکزی را دارد

برگزاری آیین اختتامیه جشنواره قرآنی «پله های آسمان» در تبریز

2 نفر حین فروش دینار تقلبی در مراغه دستگیر شدند

شهرداری میانه از پیشگامان ترویج فرهنگ کتاب و کتابخوانی است

احتمال قطعی آب شهرک خاوران تبریز

پاکسازی ورودی شهر سراب به مناسبت هفته زمین پاک

مرکز ترک اعتیاد غیرمجاز در رشت پلمپ شد

اجرای آبیاری 2200 هکتاراز اراضی پایاب سد سهند

امحای 1539 کیلو گرم مواد عذایی غیر بهداشتی در هشترود

برگزاری گرامیداشت یاد و خاطره شهید شفیع زاده در تبریز

تجلیل از فعالان و سفیران سلامت دانش آموزی آذربایجان غربی

دعوت 9 بازیکن از آذربایجان‌ غربی به تیم ملی والیبال

مبارزه با  بیماری زنگ زرد غلات در 261 هکتار از مزارع آذربایجان‌غربی

آغاز مسابقات کشتی جام صفوی با حضور کشتی‌گیران 3 کشور

جریمه 23 میلیارد ریالی برای مدرسه غیرانتفاعی متخلف

نقاره‌زنی در اردبیل احیا می‌شود

120 روستای سردشت دارای تنش آبی هستند

سال گذشته تالاب درگه سنگی پذیرای بیش از 15 هزار قطعه فلامینگو بود

برگزاری کلاسهای آموزش محیط زیست در ارومیه

پاکسازی طبیعت نقده به مناسبت هفته زمین پاک

رهاسازی 77 میلیون مترمکعب حقابه تالابهای اقماری پارک ملی دریاچه ارومیه

انتظار جامعه از روانشناسان و مشاوران تشخیص درست مسائل هویتی است

اطلاعیه قطع گاز در شهرستان هوراند و کلیبر

سرکنسولگری ارمنستان در تبریز افتتاح می‌شود

پرسپولیس قهرمان در تبریز؛ کریم باقری هم به تراکتور می‌رود؟

زوایای پنهان دفاع مقدس برای نسل جدید بیان شود

اختصاص 80 هزار میلیارد ریال اعتبار به حوزه راه و مسکن آذربایجان غربی

آغاز مرحله دوم رها سازی آب از سد سیلوه به دریاچه ارومیه

توسعه همکاریهای دانشگاه آزاد اسلامی آذربایجان غربی و موسسه آموزشی- تحقیقاتی صنایع دفاعی

مطالبه‌گری؛ مهمترین برنامه عملیاتی بنیاد شهید و امور ایثارگران در دولت سیزدهم

جدیدترین اخبار از وضعیت بیماری ترانه علیدوستی/ زهرا مینویی چه نوشت؟

پسر جوانی که متهم به ترغیب زهره فکورصبور به خودکشی بود تبرئه شد

کیش برترین منطقه آزاد در حوزه‌ی اقتصادی شد

تجلیل از رحیم علی‌آبادی پیشکسوت کشتی اردبیل در جام صفوی

پاکستان: سفر ابراهیم رئیسی موفقیت‌آمیز بود/ مخالفت‌های خارجی اهمیتی ندارد

21 هزار داوطلب در اردبیل وارد کارزار کنکور شدند

976 میلیارد تومان اعتبار به حساب دستگاه های اجرایی واریز شد

976میلیارد تومان اعتبار به حساب دستگاه های اجرایی اردبیل واریز شد

توسعه همکاریهای موسسات آموزش عالی با فرمانداری ارومیه

نصب 3 کیلومتر نیوجرسی در محورهای مواصلاتی شهرستان خوی

رهاسازی 77 میلیون مترمکعب حقابه تالاب‌های اقماری پارک ملی دریاچه ارومیه

مهاباد میزبان دو رویداد مهم ورزشی کشور در ماه جاری