کابوس جدید مایکروسافت؛ افشای حفره امنیتی ShieldBreak پیش از بسته شدن کامل راه نفوذ

یک پژوهشگر امنیتی ناشناس با نام مستعار «Nightmare Eclipse» که به رویکرد خصمانه‌اش نسبت به مایکروسافت شناخته می‌شود، به تازگی آسیب‌پذیری جدیدی به نام…

یک پژوهشگر امنیتی ناشناس با نام مستعار «Nightmare Eclipse» که به رویکرد خصمانه‌اش نسبت به مایکروسافت شناخته می‌شود، به تازگی آسیب‌پذیری جدیدی به نام «ShieldBreak» را منتشر کرده است. این حفره امنیتی که در دسته‌بندی «روز صفر» قرار می‌گیرد، به مهاجم اجازه می‌دهد با اجرای یک کد ساده در سطح کاربر عادی، به دسترسی‌های سطح سیستم (SYSTEM) دست یابد که حتی فراتر از اختیارات یک مدیر سیستم (Administrator) است. طبق ادعای منتشرکننده، این آسیب‌پذیری در واقع ادامه شکاف امنیتی پیشین موسوم به «RoguePlanet» است که به ادعای این محقق، مایکروسافت نتوانسته بود آن را به درستی در زیرسیستم‌های Windows Defender مسدود کند.

با وجود جنجال‌های پیرامون این ابزار، به نظر می‌رسد مایکروسافت این بار یک گام جلوتر از مهاجم حرکت کرده است. بررسی‌های اولیه نشان می‌دهد که احتمالاً وصله‌های امنیتی منتشر شده در سه‌شنبه گذشته، توانسته‌اند این در پشتی را ببندند. همچنین سیستم دفاعی ویندوز (Microsoft Defender) اکنون در شناسایی این کد مخرب عملکرد موفقی دارد، به طوری که در محیط‌های آزمایشگاهی به‌روزرسانی شده، اجرای این اکسپلویت با شکست مواجه می‌شود. با این حال، نسخه نمایش داده شده در مستندات محقق نشان می‌دهد که این نفوذ در نسخه‌های قدیمی‌تر ویندوز ۱۱ و سرور ۲۰۲۵ امکان‌پذیر بوده است.

با وجود احتمال رفع این نقص در نسخه‌های جدید، ریسک امنیتی همچنان برای بخش بزرگی از کاربران و سازمان‌ها پابرجاست. بسیاری از شرکت‌های بزرگ به دلیل سیاست‌های محافظه‌کارانه و ترس از بروز اختلالات پس از به‌روزرسانی، نصب وصله‌های جدید را به تعویق می‌اندازند و این موضوع آن‌ها را در برابر حملات احتمالی آسیب‌پذیر نگه می‌دارد. در حالی که هویت واقعی این محقق همچنان در هاله‌ای از ابهام قرار دارد، برخی کارشناسان امنیتی گمانه‌زنی می‌کنند که او ممکن است یکی از کارکنان سابق مایکروسافت باشد که به دلیل اختلافات شخصی، به دنبال ضربه زدن به زیرساخت‌های نرم‌افزاری این غول دنیای تکنولوژی است.

منبع: Tom's Hardware — مطلب اصلی را اینجا بخوانید