آسیب پذیری و تهدیدات سایبری

شناسایی آسیب‌پذیری روز صفر در ویندوز برای دومین‌بار

یک محقق امنیتی، برای دومین‌‌بار و در یک فاصله زمانی دو ماهه، آسیب‌پذیری روز صفر دیگری در ویندوز شناسایی کرد. این حمله Data Sharing مایکروسافت را تحت تاثیر قرار می‌دهد. طبق گفته‌های چندین کارشناس امنیتی که PoC این حمله را بررسی کرده‌اند، هکر می‌تواند از این طریق، دسترسی‌های خود به سیستم را افزایش دهد.

PoC موجود در این بد‌افزار برای پاک کردن فایل‌هایی که در حالت عادی تنها توسط ادمین قابل پاک‌سازی است، کد‌نویسی شده است.

روز صفر تنها آخرین نسخه سیستم‌عامل ویندوز از جمله ویندوز 10 (تمام نسخه‌ها به اضافه آخرین به‌روز رسانی اکتبر 2018) سرور 2016 و حتی سرور جدید 2019 را مورد حمله قرار می‌دهد.

تهدید روز صفر جدید تقریباً مشابه اولین تهدید روز صفر توییت شده توسط SandboxEscaper است.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا
سبد خرید
  • هیچ محصولی در سبدخرید نیست.
ورود | ثبت نام
شماره موبایل یا پست الکترونیک خود را وارد کنید
برگشت
کد تایید را وارد کنید
کد تایید برای شماره موبایل شما ارسال گردید
ارسال مجدد کد تا دیگر
برگشت
رمز عبور را وارد کنید
رمز عبور حساب کاربری خود را وارد کنید
برگشت
رمز عبور را وارد کنید
رمز عبور حساب کاربری خود را وارد کنید
برگشت
درخواست بازیابی رمز عبور
لطفاً پست الکترونیک یا موبایل خود را وارد نمایید
برگشت
کد تایید را وارد کنید
کد تایید برای شماره موبایل شما ارسال گردید
ارسال مجدد کد تا دیگر
ایمیل بازیابی ارسال شد!
لطفاً به صندوق الکترونیکی خود مراجعه کرده و بر روی لینک ارسال شده کلیک نمایید.
تغییر رمز عبور
یک رمز عبور برای اکانت خود تنظیم کنید
تغییر رمز با موفقیت انجام شد
0