کابوس ویندوز ۱۱؛ حفره امنیتی درایورهای USB راه نفوذ کامل به سیستم را باز کرد
پژوهشگران امنیتی در تازهترین یافتههای خود راهکاری نگرانکننده برای نفوذ کامل به سیستمعامل ویندوز ۱۱ کشف کردهاند که از قابلیت «اتصال و اجرا» (Plug and Play) سوءاستفاده میکند. در این روش، مهاجم با شبیهسازی یک دستگاه USB جعلی، سیستم را فریب میدهد تا درایورهای مربوطه را بهطور خودکار دریافت و نصب کند. نکته کلیدی اینجاست که زنجیرهای از ضعفهای امنیتی در نرمافزارهای امضا شده توسط سازندگان معتبر سختافزار، به مهاجم اجازه میدهد تا با دسترسی سطح پایین کاربر معمولی، امتیازات خود را به سطح سیستم (SYSTEM) ارتقا داده و کنترل کامل رایانه را در دست بگیرد.
این آسیبپذیری تنها به حضور فیزیکی مهاجم محدود نمیشود و امکان سوءاستفاده از آن در محیطهای تحت شبکه نیز وجود دارد. اگر قابلیت تغییر مسیر USB یا Plug and Play در سرویس «دسکتاپ از راه دور» (RDP) فعال شده باشد، مهاجم میتواند با ارسال ترافیک مصنوعی، دستگاههای مجازی را به سیستم قربانی معرفی کند. اگرچه مایکروسافت تأکید کرده است که این قابلیتها در حالت پیشفرض ویندوز غیرفعال هستند، اما پیکربندیهای نادرست توسط مدیران شبکه میتواند راه را برای حملات از راه دور کاملاً هموار کند.
این یافتهها زنگ خطری جدی برای امنیت اکوسیستم درایورهای ویندوز به شمار میآید، چرا که بخش بزرگی از این زنجیره حمله بر پایه نرمافزارهای قانونی و معتبری است که ویندوز برای اطمینان از عملکرد سختافزارها بهصورت خودکار دانلود میکند. کارشناسان پیشنهاد میکنند برای جلوگیری از این تهدید، مدیران سیستم با استفاده از سیاستهای محدودکننده نصب دستگاه، دسترسیهای غیرضروری را مسدود کنند. همچنین تا زمانی که وصلههای امنیتی جامعتری ارائه نشود، غیرفعال کردن قابلیتهای انتقال سختافزاری در اتصالات از راه دور، مؤثرترین گام دفاعی برای محافظت از زیرساختهای حساس در برابر این حملات پیچیده است.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion