هشدار امنیتی مایکروسافت: مسدودسازی ۳۹۸ حفره خطرناک و رفع فوری نقص درایور تحت حمله

مایکروسافت در تازه‌ترین به‌روزرسانی امنیتی ماهانه خود، حجم گسترده‌ای از آسیب‌پذیری‌ها را در محصولات مختلف ویندوزی و سروری هدف قرار داده است. در میان ۳۹۸…

مایکروسافت در تازه‌ترین به‌روزرسانی امنیتی ماهانه خود، حجم گسترده‌ای از آسیب‌پذیری‌ها را در محصولات مختلف ویندوزی و سروری هدف قرار داده است. در میان ۳۹۸ حفره امنیتی شناسایی شده که ۶۲ مورد آن در رده بحرانی طبقه‌بندی می‌شوند، یک باگ خاص در درایور هسته ویندوز بیش از سایرین توجه کارشناسان را به خود جلب کرده است. این نقص امنیتی که در حال حاضر توسط مهاجمان در حملات فعال مورد بهره‌برداری قرار می‌گیرد، به نفوذگر اجازه می‌دهد با سوءاستفاده از دسترسی‌های محدود، سطح دسترسی خود را تا حد سیستم (SYSTEM) در ویندوز ارتقا دهد. گزارش‌ها حاکی از آن است که گروه‌هایی نظیر لازاروس از این درایور شبکه برای نفوذهای هدفمند خود بهره می‌برند، بنابراین اولویت اصلی کاربران و مدیران شبکه باید نصب فوری این وصله امنیتی باشد.

علاوه بر این مورد فعال، مایکروسافت چهار آسیب‌پذیری بسیار خطرناک با امتیاز ۹.۸ از ۱۰ را شناسایی کرده که به مهاجمان اجازه می‌دهد بدون نیاز به هیچ‌گونه تعامل با کاربر یا احراز هویت، کد مخرب خود را از راه دور روی سرورهای ویندوزی اجرا کنند. این حفره‌ها که سرویس‌های حساسی نظیر DNS و پروتکل‌های انتقال داده QUIC را هدف قرار می‌دهند، از نظر فنی «کرم‌وار» توصیف شده‌اند؛ به این معنا که پتانسیل بالایی برای گسترش خودکار در شبکه‌ها دارند. اگرچه در حال حاضر گزارشی از سوءاستفاده گسترده از این چهار مورد منتشر نشده، اما به دلیل سهولت در اجرا، ریسک امنیتی آن‌ها برای زیرساخت‌های سروری بسیار بالاست و بلافاصله پس از وصله درایور یادشده، باید در اولویت به‌روزرسانی قرار گیرند.

در بخش دیگری از این بسته امنیتی، مایکروسافت پرونده یک زنجیره حمله پیچیده علیه پلتفرم SharePoint را می‌بندد. این آسیب‌پذیری که پیش‌تر بخشی از آن در ماه جولای اصلاح شده بود، اکنون با رفع بخش دوم در این ماه، به طور کامل مسدود می‌شود. این زنجیره در ابتدا شامل دور زدن احراز هویت و سپس اجرای کد از راه دور بود که در ترکیب با یکدیگر، دسترسی کامل مهاجم را به سایت‌های شیرپوینت ممکن می‌ساخت. مدیران سیستم‌هایی که از نسخه محلی (On-premises) شیرپوینت استفاده می‌کنند، باید اطمینان حاصل کنند که علاوه بر وصله‌های ماه گذشته، به‌روزرسانی ماه اوت را نیز نصب کرده‌اند تا این مسیر نفوذ به طور کامل مسدود گردد.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید