هشدار امنیتی مایکروسافت: مسدودسازی ۳۹۸ حفره خطرناک و رفع فوری نقص درایور تحت حمله
مایکروسافت در تازهترین بهروزرسانی امنیتی ماهانه خود، حجم گستردهای از آسیبپذیریها را در محصولات مختلف ویندوزی و سروری هدف قرار داده است. در میان ۳۹۸ حفره امنیتی شناسایی شده که ۶۲ مورد آن در رده بحرانی طبقهبندی میشوند، یک باگ خاص در درایور هسته ویندوز بیش از سایرین توجه کارشناسان را به خود جلب کرده است. این نقص امنیتی که در حال حاضر توسط مهاجمان در حملات فعال مورد بهرهبرداری قرار میگیرد، به نفوذگر اجازه میدهد با سوءاستفاده از دسترسیهای محدود، سطح دسترسی خود را تا حد سیستم (SYSTEM) در ویندوز ارتقا دهد. گزارشها حاکی از آن است که گروههایی نظیر لازاروس از این درایور شبکه برای نفوذهای هدفمند خود بهره میبرند، بنابراین اولویت اصلی کاربران و مدیران شبکه باید نصب فوری این وصله امنیتی باشد.
علاوه بر این مورد فعال، مایکروسافت چهار آسیبپذیری بسیار خطرناک با امتیاز ۹.۸ از ۱۰ را شناسایی کرده که به مهاجمان اجازه میدهد بدون نیاز به هیچگونه تعامل با کاربر یا احراز هویت، کد مخرب خود را از راه دور روی سرورهای ویندوزی اجرا کنند. این حفرهها که سرویسهای حساسی نظیر DNS و پروتکلهای انتقال داده QUIC را هدف قرار میدهند، از نظر فنی «کرموار» توصیف شدهاند؛ به این معنا که پتانسیل بالایی برای گسترش خودکار در شبکهها دارند. اگرچه در حال حاضر گزارشی از سوءاستفاده گسترده از این چهار مورد منتشر نشده، اما به دلیل سهولت در اجرا، ریسک امنیتی آنها برای زیرساختهای سروری بسیار بالاست و بلافاصله پس از وصله درایور یادشده، باید در اولویت بهروزرسانی قرار گیرند.
در بخش دیگری از این بسته امنیتی، مایکروسافت پرونده یک زنجیره حمله پیچیده علیه پلتفرم SharePoint را میبندد. این آسیبپذیری که پیشتر بخشی از آن در ماه جولای اصلاح شده بود، اکنون با رفع بخش دوم در این ماه، به طور کامل مسدود میشود. این زنجیره در ابتدا شامل دور زدن احراز هویت و سپس اجرای کد از راه دور بود که در ترکیب با یکدیگر، دسترسی کامل مهاجم را به سایتهای شیرپوینت ممکن میساخت. مدیران سیستمهایی که از نسخه محلی (On-premises) شیرپوینت استفاده میکنند، باید اطمینان حاصل کنند که علاوه بر وصلههای ماه گذشته، بهروزرسانی ماه اوت را نیز نصب کردهاند تا این مسیر نفوذ به طور کامل مسدود گردد.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion