تاریخ انتشار: یکشنبه 1398/10/29 - 19:37
کد خبر: 342837

کشف آسیب پذیری حیاتی در سیستم عامل ویندوز

مرکز ماهر نسبت به بروز آسیب پذیری حیاتی در سیستم عامل ویندوز هشدار داد و اعلام کرد در اولین فرصت وب سرورها و سرورهای DNS باید به روزرسانی شود.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مرکز ماهر، این آسیب پذیری در یک مولفه ‫ویندوز موسوم به crypt۳۲.dll قرار دارد که وظیفه آن کنترل گواهینامه ها و پیغام های رمزنگاری در CryptoAPI است.

CryptoAPI سرویسی را به توسعه دهندگان ارائه می‌دهد که می‌توانند با آن عملیاتی مانند رمزگذاری و رمزگشایی را با استفاده از گواهینامه دیجیتال انجام دهند.

این ضعف امنیتی گزارش شده در قسمتی از crypto۳۲.dll است که سعی بر تایید گواهینامه های Elliptic Curve Cryptography (ECC) دارد و در تمامی بسترهای کلید عمومی و گواهینامه های SSL/TLS استفاده می شود.

این آسیب پذیری بحرانی می‌تواند تعداد زیادی از عملکردهای ویندوز را تحت الشعاع قرار دهد. از جمله تایید اعتبار در سیستم عامل های ویندوز مبتنی بر دسکتاپ یا سرور، یا امنیت اطلاعات حساس ذخیره شده توسط مرورگر Internet Explorer/Edge Microsoft و حتی تعداد زیادی از نرم افزارها و ابزار های شخص ثالث تحت ویندوز در خطر سوءاستفاده از این آسیب پذیری هستند.

مهاجمان می‌توانند با سوءاستفاده از crypt۳۲.dll بدافزارها و کدهای مخرب خود را با امضای دیجیتال جعلی یک شرکت معتبر و امضا کنند، به طوری که بدافزار مخرب به صورت نرم افزار مجاز به سیستم عامل معرفی می شود.

یکی از پتانسیل های حمله، ارتباطات HTTPS است. مهاجم می تواند با جعل گواهینامه ارتباط SSL کلاینت را به اشتباه انداخته و تمامی ارتباطات SSL/TLS را شنود کند.

شرکت مایکروسافت وصله امنیتی را برای سیستم عامل ویندوز منتشر کرده است و مرکز ماهر اکیدا توصیه کرده که در اسرع وقت اقدام به بروز رسانی سیستم های عامل صورت گیرد.

به دلیل معرفی مولفه crypt۳۲.dll در هسته ویندوز نسخه NT۴.۰ خود این نسخه و تمامی نسخه های بعد از آن مستعد آسیب پذیری هستند.

سرویس هایی که در اولین فرصت باید به‌روزرسانی و وصله شوند شامل وب سرورها، Domain Controllerها، سرورهای DNS و سرورهایی که ارتباطات TLS دارند از جمله تمامی سرورهایی که از RDP برای مدیریت استفاده می کنند، هستند.

مرکز ماهر وصله های امنیتی برای مرتفع سازی این آسیب پذیری را ارائه کرده است.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
آهنگ‌سازی تتلو به‌تحریک بازیگر زن در اغتشاشات ۱۴۰۱
محدودیت تردد در دانشگاه شریف در روزهای کنکور
وداع با آخرین شهید انفجار تروریستی کرمان +عکس
حضور بانوان هوادار در تبریز ممنوع شد
خزعلی: ۶۰هزار زن باردار در غزه در شرایط طاقت‌فرسا به‌سر می‌برند
کاشانی‌ها از تردد در مسیر رودخانه‌ها خودداری کنند
آیین معارفه رئیس دفتر نمایندگی مقام معظم رهبری در ستاد وزارت بهداشت +فیلم
زمان برگزاری ۲ دیدار تیم ملی فوتبال ایران مشخص شد
اتهامات تتلو اعلام شد
خادمی نجم‌الدین شریعتی در حرم رضوی(ع) +فیلم
طنین صدای اذان در تجمع اعتراضی دانشجویان آمریکایی +فیلم
تراکتور به دنبال بزرگترین بمب آلمانی تاریخ لیگ برتر
یامگا با شکل و شمایل جدید در تمرین استقلال
همدستی این پیام رسان با اسرائیل برای کشتار مردم فلسطین + جزئیات
سرکنسول عربستان سعودی در مشهد تعیین شد +جزئیات
تصمیم خطرناک چند ستاره پرسپولیس در رختکن
مراحل طلاق توافقی در سال ۱۴۰۳
بیماری فردگرایی و افول جنبش دانشجویی
شناسایی ۳۰۰ تارنمای تبلیغ فروش سوالات کنکور؛ دستگیری ۲۰ متهم
اسلامی:‌ تعداد نیروگاه‌های اتمی افزایش می‌یا‌بد
افزایش کرایه‌ها بیش از ۴۵ درصد تخلف است
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top