کابوس ویندوز ۱۱؛ حفره امنیتی درایورهای USB راه نفوذ کامل به سیستم را باز کرد

پژوهشگران امنیتی در تازه‌ترین یافته‌های خود راهکاری نگران‌کننده برای نفوذ کامل به سیستم‌عامل ویندوز ۱۱ کشف کرده‌اند که از قابلیت «اتصال و اجرا» (Plug and…

پژوهشگران امنیتی در تازه‌ترین یافته‌های خود راهکاری نگران‌کننده برای نفوذ کامل به سیستم‌عامل ویندوز ۱۱ کشف کرده‌اند که از قابلیت «اتصال و اجرا» (Plug and Play) سوءاستفاده می‌کند. در این روش، مهاجم با شبیه‌سازی یک دستگاه USB جعلی، سیستم را فریب می‌دهد تا درایورهای مربوطه را به‌طور خودکار دریافت و نصب کند. نکته کلیدی اینجاست که زنجیره‌ای از ضعف‌های امنیتی در نرم‌افزارهای امضا شده توسط سازندگان معتبر سخت‌افزار، به مهاجم اجازه می‌دهد تا با دسترسی سطح پایین کاربر معمولی، امتیازات خود را به سطح سیستم (SYSTEM) ارتقا داده و کنترل کامل رایانه را در دست بگیرد.

این آسیب‌پذیری تنها به حضور فیزیکی مهاجم محدود نمی‌شود و امکان سوءاستفاده از آن در محیط‌های تحت شبکه نیز وجود دارد. اگر قابلیت تغییر مسیر USB یا Plug and Play در سرویس «دسکتاپ از راه دور» (RDP) فعال شده باشد، مهاجم می‌تواند با ارسال ترافیک مصنوعی، دستگاه‌های مجازی را به سیستم قربانی معرفی کند. اگرچه مایکروسافت تأکید کرده است که این قابلیت‌ها در حالت پیش‌فرض ویندوز غیرفعال هستند، اما پیکربندی‌های نادرست توسط مدیران شبکه می‌تواند راه را برای حملات از راه دور کاملاً هموار کند.

این یافته‌ها زنگ خطری جدی برای امنیت اکوسیستم درایورهای ویندوز به شمار می‌آید، چرا که بخش بزرگی از این زنجیره حمله بر پایه نرم‌افزارهای قانونی و معتبری است که ویندوز برای اطمینان از عملکرد سخت‌افزارها به‌صورت خودکار دانلود می‌کند. کارشناسان پیشنهاد می‌کنند برای جلوگیری از این تهدید، مدیران سیستم با استفاده از سیاست‌های محدودکننده نصب دستگاه، دسترسی‌های غیرضروری را مسدود کنند. همچنین تا زمانی که وصله‌های امنیتی جامع‌تری ارائه نشود، غیرفعال کردن قابلیت‌های انتقال سخت‌افزاری در اتصالات از راه دور، مؤثرترین گام دفاعی برای محافظت از زیرساخت‌های حساس در برابر این حملات پیچیده است.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید