اخبار محرمانه

آخرين مطالب

دوباره‌‌‌نویسی فایل‌ها با استفاده ازآسیب پذیری روز صفر در ویندوز سیاسی

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، یکی از پژوهشگران امنیت سایبری که در توییتر با حساب کاربری SandboxEscaper شناخته می‌شود، چهارمین آسیب‌پذیری روز صفرم (0-day) خود را منتشر کرد که روی سیستم‌عامل ویندوز کشف کرده است. این آسیب‌پذیری به نفوذگر اجازه‌ می‌دهد فایل‌ها را با داده‌های نامتعارف یا دلخواه دوباره‌نویسی کند. نتیجه‌ی اجرای کُد PoC منتشر‌شده‌ی این پژوهشگر بازنویسی فایل pci.sys با داده‌های مخدوش درباره‌ی اطلاعات نرم‌افزاری و سخت‌افزاری ویندوز را باعث می‌شود. درنهایت این فرایند، پیغام WER برای قربانی نمایش داده و به ورود سیستم‌عامل به حالت Recovery Mode منجر می‌شود.
در توضیحات منتشرشده‌ی SandboxEscaper اعلام شده که اکسپلویت (Exploit) نوشته‌شده محدودیت‌هایی دارد و در برخی پردازنده‌ها، امکان اجرای آن مقدور نیست. به‌عنوان مثال، این اکسپلویت در پردازنده‌های تک‌هسته‌ای به‌درستی پاسخ‌گو نیست. همچنین، اعلام شده که برای اجرای موفقیت‌آمیز این آسیب‌پذیری در برخی حالات زمان بیشتری لازم است و در مواقعی که شرایط Race Condition اتفاق بیفتد، امکان اجرانشدن این اکسپلویت وجود دارد.
ویل دورمن، عضو تیم کشف آسیب‌پذیری CERT/CC، صحت این آسیب‌پذیری را اعلام کرد و همچنین توضیح داد عملیات دوباره‌نویسی فایل‌ها موقتی است. میتجا کولسک، از پژوهشگران مرکز Acros Security، در پاسخ به صحبت‌های دورمن اعلام کرد موضوع دائمی‌نبودن اجرای اکسپلویت مهم نیست و تأیید نفوذ مهاجم برای اثباتش کافی است.
تا وقتی هدف اکسپلویت بازنویسی فایل pci.sys باشد، امکان حمله‌ی DoS روی سیستم‌عامل‌های ویندوزی بدون دسترسی‌داشتن ادمین وجود دارد. همان‌طورکه می‌دانیم، pci.sys کامپوننتی سیستمی است که برای بوت‌شدن صحیح سیستم‌عامل ضروری است و بخش‌های مختلف فیزیکی در ارتباط با سیستم‌عامل را بررسی می‌کند. دورمن توضیح می‌دهد که امکان انتخاب فایل‌های دیگر برای دوباره‌نویسی وجود دارد و در این مثال، انتخاب فایل pci.sys فقط برای اثبات این موضوع است. در این آسیب‌پذیری، دوباره‌نویسی فایل‌های مهمی ممکن است که دسترسی به آن وجود ندارد. همچنین، SandboxEscaper در توضیحات مربوط به اکسپلویت خود گفته امکان غیرفعال‌کردن آنتی‌ویروس‌ها از این مجرا وجود دارد. او در توییتش بیان کرده این آسیب‌پذیری را ازطریق ایمیل به مرکز پاسخ‌گویی امنیتی مایکروسافت MSRC اطلاع داده است.
منبع: زومیت

لینک کوتاه:
https://www.akhbaremahramaneh.ir/Fa/News/55263/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

پیام دیگر شاخه نظامی حماس به خانواده‌های اسرای صهیونیستی

دو گزینه کاخ سفید در مقابل اعتراضات دانشجویی

مقایسه تعرفه اینترنت ثابت اپراتورها

ماجرایی تازه برای خریداران طلا؛ مالیات جدید در راه است؟

سوژه داغ هفته؛ از بیماری عجیب ترانه علیدوستی تا ضرر سنگین لژیونر استقلال پس از طلاق همسرش

‌هنرمند اگر رنج نکشیده باشد اثرش عمیق نیست

وقتی دختر شاهرخ استخری مامانش رو سر کار میزاره!

واقعا کی لوبیا پلو بدون برنج سفارش میده؟

گوگل کارمندان حامی فلسطین خود را نقره‌داغ کرد

لحظه واژگون شدن خودروی بن‌گویر با عبور از چراغ قرمز

طعنه سنگین آقای بازیگر به مهران رجبی

‌ مصطفی مستور: در هنرهای روایی مثل داستان و سینما، به ابتذال رسیدیم

شهریه مدارس غیردولتی شفاف می‌شود

المسیره: عربستان مناطق مرزی یمن را هدف حمله موشکی و توپخانه‌ای قرار داد

چین : ناتو مسئول اصلی جنگ اوکراین است

هنرمندان ما غالبا جهان‌بینی و تفکر نظام‌مند منسجم ندارند

خبری از سلامتی زهره حمیدی

جوانه دلشاد از حواشی مهاجرتش می گوید

اردوغان: رادار ناتو در ترکیه نقشی در رهگیری موشک‌های ایران به‌سوی اسرائیل نداشت

امیر آشتیانی در دیدار با وزیر دفاع قزاقستان: ایران آماده گسترش همکاری‌های دو جانبه دفاعی است

پیش‌ بینی قیمت طلا و سکه 8 اردیبهشت 1403

برخورد خشونت‌آمیز پلیس آلمان با دانشجویان حامی فلسطین

لایو سارا و نیکا در مورد سریال پایتخت

واکنش جمیله علم‌الهدی درباره اخبار مربوط به برخورد بد با زنان در ایران

وزیر خارجه پاکستان: سفر رئیسی حائز اهمیت است

اینجوری چتری مدل کره ای ها بزن

اسرائیل سرگردان در بحران

حادثه برای وزیر تندروی رژیم صهیونیستی؛ «بن گویر» راهی بیمارستان شد

حمله موشکی به میدان گازی سلیمانیه عراق

اعتراض دانشجویان حامی فلسطین در شهرهای انگلیس

لحظه اصابت موشک ارتش یمن به پهپاد آمریکایی MQ-9

هشدار رئیس جمهور فرانسه به اروپا: نباید دست نشانده آمریکا باشیم

تسلط صهبا شرافتی بازیگر نون خ به زبان کره ای

واگذاری زمین به 177 خانوار ایثارگر آذربایجان شرقی

چرا پوتین در جنگ اوکراین از سلاح هسته‌ای استفاده نمی کند؟

بانک مرکزی: کاهش نرخ رشد 12 ماهه نقدینگی تداوم دارد

ین ژاپن باز هم سقوط کرد

ریمارامین فر در بیست و شش سالگی

آقای مجری من کی ازدواج میکنم؟

چهره ها/ چهره کاملا متفاوت بازیگر نقش کولبر سریال "نون خ" بدون گریم

واکنش ابطحی به تجمع برخی روحانیون قم با لباس نظامی

دفاع عجیب عضو حزب موتلفه از عملکرد اقتصادی دولت رئیسی: کسی اعتراضی ندارد

شهادت 2 تن در حمله پهپادی رژیم صهیونیستی به شرق لبنان

پشت صحنه سریال گناه فرشته

پاسخ معاون پارلمانی رئیس‌جمهور به انتقادات ارزی قالیباف

هدیه نفیس آمریکا به اوکراین

وقوع حادثه امنیتی در جنوب یمن

چهره ها/ مجیدواشقانی و امیرعلی نبویان در یک قاب

پیروزی پرگل دختران ایران برابر تاجیکستان

استفاده از کولر گازی چه میزان قبض برق را افزایش می‌دهد؟

© - www.akhbaremahramaneh.ir . All Rights Reserved.

چاپ ایرانیان کمپانی