پیام ویژه

آخرين مطالب

دوباره‌‌‌نویسی فایل‌ها با استفاده ازآسیب پذیری روز صفر در ویندوز خواندنی ها

  بزرگنمايي:

اخبار ویژه - به گزارش گرداب ، یکی از پژوهشگران امنیت سایبری که در توییتر با حساب کاربری SandboxEscaper شناخته می‌شود، چهارمین آسیب‌پذیری روز صفرم (0-day) خود را منتشر کرد که روی سیستم‌عامل ویندوز کشف کرده است. این آسیب‌پذیری به نفوذگر اجازه‌ می‌دهد فایل‌ها را با داده‌های نامتعارف یا دلخواه دوباره‌نویسی کند. نتیجه‌ی اجرای کُد PoC منتشر‌شده‌ی این پژوهشگر بازنویسی فایل pci.sys با داده‌های مخدوش درباره‌ی اطلاعات نرم‌افزاری و سخت‌افزاری ویندوز را باعث می‌شود. درنهایت این فرایند، پیغام WER برای قربانی نمایش داده و به ورود سیستم‌عامل به حالت Recovery Mode منجر می‌شود.
در توضیحات منتشرشده‌ی SandboxEscaper اعلام شده که اکسپلویت (Exploit) نوشته‌شده محدودیت‌هایی دارد و در برخی پردازنده‌ها، امکان اجرای آن مقدور نیست. به‌عنوان مثال، این اکسپلویت در پردازنده‌های تک‌هسته‌ای به‌درستی پاسخ‌گو نیست. همچنین، اعلام شده که برای اجرای موفقیت‌آمیز این آسیب‌پذیری در برخی حالات زمان بیشتری لازم است و در مواقعی که شرایط Race Condition اتفاق بیفتد، امکان اجرانشدن این اکسپلویت وجود دارد.
ویل دورمن، عضو تیم کشف آسیب‌پذیری CERT/CC، صحت این آسیب‌پذیری را اعلام کرد و همچنین توضیح داد عملیات دوباره‌نویسی فایل‌ها موقتی است. میتجا کولسک، از پژوهشگران مرکز Acros Security، در پاسخ به صحبت‌های دورمن اعلام کرد موضوع دائمی‌نبودن اجرای اکسپلویت مهم نیست و تأیید نفوذ مهاجم برای اثباتش کافی است.
تا وقتی هدف اکسپلویت بازنویسی فایل pci.sys باشد، امکان حمله‌ی DoS روی سیستم‌عامل‌های ویندوزی بدون دسترسی‌داشتن ادمین وجود دارد. همان‌طورکه می‌دانیم، pci.sys کامپوننتی سیستمی است که برای بوت‌شدن صحیح سیستم‌عامل ضروری است و بخش‌های مختلف فیزیکی در ارتباط با سیستم‌عامل را بررسی می‌کند. دورمن توضیح می‌دهد که امکان انتخاب فایل‌های دیگر برای دوباره‌نویسی وجود دارد و در این مثال، انتخاب فایل pci.sys فقط برای اثبات این موضوع است. در این آسیب‌پذیری، دوباره‌نویسی فایل‌های مهمی ممکن است که دسترسی به آن وجود ندارد. همچنین، SandboxEscaper در توضیحات مربوط به اکسپلویت خود گفته امکان غیرفعال‌کردن آنتی‌ویروس‌ها از این مجرا وجود دارد. او در توییتش بیان کرده این آسیب‌پذیری را ازطریق ایمیل به مرکز پاسخ‌گویی امنیتی مایکروسافت MSRC اطلاع داده است.
منبع: زومیت

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/189905/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اینترنت برای کنکور امسال قطع نمی‌شود؟

سرمقاله کیهان/ اوضاع این رژیم حسابی بیخ پیدا کرده است

سرمقاله وطن امروز/ حزب‌الله و تعبیر مقاومت هوشمند

سرمقاله خراسان/ فناوری ایرانی ، پیشران دیپلماسی اقتصادی

تداوم رگبار باران در ارتفاعات برخی استان‌ها

اینترنت برای کنکور امسال قطع می‌شود؟

منتظر پیکسل تبلت 2 گوگل نباشید

اگر از تبلیغات داخل سیستم عامل متنفرید ویندوز 11 را آپدیت نکنید!

انتقاد متفاوت عباس عبدی از بازگشت گشت ارشاد به خیابان ها؛ چند بار دست در حفره حجاب کردید و گزیده شدید؟

اسرائیل در غزه؛ جنایت پشت جنایت

تعداد کاربران فعال اسپاتیفای 19 درصد رشد کرد

هوش مصنوعی شیطانی هم ساخته شد!

قابلیت عجیب P70 پرو را ببینید؛ عضو پرآوازه خانواده هواوی

از هوش مصنوعی تا تماس ویدیویی؛ قابلیت‌های جدید عینک متا ری-بن را ببینید

قابلیت انقلابی واتساپ معرفی شد؛ انتقال فایل بدون نیاز به اینترنت

تندروها در پی رسیدن به کرسی قالیباف؟

حامیان گشت ارشاد

هشدار زرد هواشناسی؛ وزش باد شدید در مناطق جنوبی کشور تا هفته آینده

محاکمه پرستار قلابی به جرم قتل زن مسن

ماجرای 4 اسیر قدیمی اسرائیلی که «ابوعبیده» از آن ها یاد کرد

تکرار یک اشتباه

رئیس سازمان سنجش: اینترنت در روزهای کنکور قطع نمی‌شود

میانگین سن مادران و پدران ایرانی در تولد اولین فرزند

نمایش داستان مرموز بازی INDIKA در تریلر جدید

این ویژگی امنیتی اندروید 15 شما را از اپلیکیشن‌های مشکل‌دار نجات می‌دهد

دیوار کلاهبرداری فرو ریخت

«طوفان اقصی» کار «رئیس سازمان اطلاعات ارتش اسرائیل» را ساخت

تکرار قصه ناتمام زن‌کشی

وطن امروز نوشت: نظام اسلامی و چالش کشف حجاب

معاون سازمان توسعه تجارت: اعدادی که برای تجارت با آفریقا اعلام می‌شود واقعی نیست

طرح تعویض رایگان سامسونگ برای گوشی هایی که این مشکل را دارند

برنامه/ فکرتان را به یک اثر هنری تبدیل کنید

فصل جدید مسلمان‌ستیزی مودی

ایران می‌تواند با صدور خدمات فنی و مهندسی در توسعه سریلانکا مشارکت کند

با گوشی جدید هواوی می‌توان بدون اینترنت تصویر ارسال کرد!

هوش مصنوعی جدید گوگل می‌تواند جان شما را نجات دهد

5 سند همکاری میان مقام‌های ایران و سریلانکا امضا شد

جایزه تتر و بیت‌کوین تا +30 میلیون تومان در ازای یک ثبت‌نام ساده

رئیس فراکسیون کارگری مجلس: عدم افزایش حق مسکن و پایه سنوات کارگران هیچ توجیهی ندارد

تصاویری از تخریب و ریزش چند خانه بر اثر آبگرفتگی در کاشان

فوری: رئیس‌جمهور آمریکا قانون فیلترشدن تیک‌تاک را امضا کرد

آغاز به کار مرکز خدمات جامع سلامت فارابی کیش در گرامیداشت هفته سلامت

افتتاح پایگاه سلامت خانواده با محوریت مادر وکودک درمجتمع مسکونی مهستان کیش

گردنه «تته» کردستان پس از 5 ماه بازگشایی شد

دادستان کل کشور: طرح نور با همین جدیت و قاطعیت استمرار خواهد داشت

نقدها و نمرات بازی Stellar Blade منتشر شدند

اعمال مالیات عایدی بر سرمایه در بازار خودرو چه اثری دارد؟

افشای مشخصات پردازنده‌های اسنپدراگون X پلاس کوالکام

روایت «فارن پالیسی» از تله‌ای که اسرائیل در آن گرفتار شده است

معاون امنیتی وزیر کشور: طرح نور با قوت به‌ کار خود ادامه خواهد داد