کابوس جدید مایکروسافت؛ افشای حفره امنیتی ShieldBreak پیش از بسته شدن کامل راه نفوذ
یک پژوهشگر امنیتی ناشناس با نام مستعار «Nightmare Eclipse» که به رویکرد خصمانهاش نسبت به مایکروسافت شناخته میشود، به تازگی آسیبپذیری جدیدی به نام «ShieldBreak» را منتشر کرده است. این حفره امنیتی که در دستهبندی «روز صفر» قرار میگیرد، به مهاجم اجازه میدهد با اجرای یک کد ساده در سطح کاربر عادی، به دسترسیهای سطح سیستم (SYSTEM) دست یابد که حتی فراتر از اختیارات یک مدیر سیستم (Administrator) است. طبق ادعای منتشرکننده، این آسیبپذیری در واقع ادامه شکاف امنیتی پیشین موسوم به «RoguePlanet» است که به ادعای این محقق، مایکروسافت نتوانسته بود آن را به درستی در زیرسیستمهای Windows Defender مسدود کند.
با وجود جنجالهای پیرامون این ابزار، به نظر میرسد مایکروسافت این بار یک گام جلوتر از مهاجم حرکت کرده است. بررسیهای اولیه نشان میدهد که احتمالاً وصلههای امنیتی منتشر شده در سهشنبه گذشته، توانستهاند این در پشتی را ببندند. همچنین سیستم دفاعی ویندوز (Microsoft Defender) اکنون در شناسایی این کد مخرب عملکرد موفقی دارد، به طوری که در محیطهای آزمایشگاهی بهروزرسانی شده، اجرای این اکسپلویت با شکست مواجه میشود. با این حال، نسخه نمایش داده شده در مستندات محقق نشان میدهد که این نفوذ در نسخههای قدیمیتر ویندوز ۱۱ و سرور ۲۰۲۵ امکانپذیر بوده است.
با وجود احتمال رفع این نقص در نسخههای جدید، ریسک امنیتی همچنان برای بخش بزرگی از کاربران و سازمانها پابرجاست. بسیاری از شرکتهای بزرگ به دلیل سیاستهای محافظهکارانه و ترس از بروز اختلالات پس از بهروزرسانی، نصب وصلههای جدید را به تعویق میاندازند و این موضوع آنها را در برابر حملات احتمالی آسیبپذیر نگه میدارد. در حالی که هویت واقعی این محقق همچنان در هالهای از ابهام قرار دارد، برخی کارشناسان امنیتی گمانهزنی میکنند که او ممکن است یکی از کارکنان سابق مایکروسافت باشد که به دلیل اختلافات شخصی، به دنبال ضربه زدن به زیرساختهای نرمافزاری این غول دنیای تکنولوژی است.
منبع: Tom's Hardware — مطلب اصلی را اینجا بخوانید
Member discussion