امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

سوءاستفاده Stuxnet از چهار آسیب پذیری جدید و اصلاح نشده ویندوز

دیسنا - خبرگزاری امنیت فناوری اطلاعات :

مایکروسافت در سه شنبه اصلاحیه ماه سپتامبر دو آسیب پذیری از چهار آسیب پذیری مربوط به stuxnet را برطرف کرده است.

مایکروسافت  امروز نه به روز رسانی امنیتی را برای اصلاح 13 آسیب پذیری در آفیس، IIS و ویندوز منتشر کرده است. یکی از آسیب پذیری های اصلاح شده مربوط به ویروس Stuxnet است.

بولتن امنیتی MS10-061 یک آسیب پذیری در print spooler service ویندوز را برطرف می کند که به مهاجم اجازه می دهد کنترل رایانه قربانی را با ارسال یک درخواست پرینت آلوده در اختیار گیرد. این حفره امنیتی که توسط شرکت های امنیتی سایمانتک و کاسپرسکی کشف شده است، توسط ویروس Stuxnet مورد سوءاستفاده قرار گرفته و برچسب "بسیار خطرناک" را برای رایانه های ویندوز XP دریافت کرده است، اما برای دیگر نسخه های ویندوز "خطرناک" ارزیابی شده است.

به گزارش خبرگزاری امنیت اطلاعات دورانتاش ( دیسنا ) ، یکی از محققان امنیتی کاسپرسکی می گوید، در صورتی که این آسیب پذیری اصلاح نشده باقی بماند، منجر به بروز حملات کرمی بزرگی همچون Blaster میشود.

مایکروسافت در اوایل ماه آگوست یک اصلاحیه فوری را برای یک آسیب پذیری بسیار خطرناک که توسط Stuxnet مورد سوءاستفاده  قرار گرفته بود، منتشر کرد. آسیب پذیری مذکور مربوط به شیوه مدیریت ویندوز برای پیاده سازی فایل های میانبر با پسوند .lnk بوده است. در این اصلاحیه نیز یک آسیب پذیری اصلاح شده است که به عنوان روش دوم انتشار کرم Stuxnet شناسایی شده است. هدف اصلی کرم مذکور سیستم های صنعتی است ولی با استفاده از این روش انتشار می تواند بر روی هر شبکه ویندوز منتشر شود.

همچنین مایکروسافت بر روی اصلاح دو آسیب پذیری بالا بردن حق دسترسی کار می کند که مورد سوءاستفاده  Stuxnet هستند و به مهاجم اجازه می دهد کنترل کامل رایانه قربانی را در صورتی که اجازه اجرای کد را داشته باشد و یا به طریقی دیگر به رایانه قربانی نفوذ پیدا کرده باشد، در اختیار گیرد. آسیب پذیری های مذکور در حال حاضر اصلاح نشده باقی مانده اند.

این اصلاحیه همچنین حاوی اصلاحی برای یک آسیب پذیری بسیار خطرناک در MPEG-4 codec است که بر روی همه نسخه های ویندوز تأثیر می گذارد. این آسیب پذیری در صورتی که کاربر یک محتوای ویدئوی خرابکار را مشاهده کند، کنترل کامل رایانه قربانی را در اختیار مهاجم قرار می دهد. در حقیقت، آسیب پذیری مذکور می تواند در حملات به اصطلاح drive-by مورد سوءاستفاده  قرار گیرد. از کاربران خواسته شده است در هفته آینده مراقب فایل های ویدئویی بوده و از باز کردن فایل های مشکوک خودداری کنند.

دو بولتن امنیتی بسیار مهم دیگر نیز وجود دارند که چندین حفره امنیتی را در پردازنده اسکریپت های Unicode و در Microsoft outlook برطرف می کنند. پنج بولتن امنیتی باقیمانده که دارای درجه "مهم" هستند، مربوط به چندین آسیب پذیری در IIS یا Internet Information Services، Remote Procedure Call، WordPad Text Converter، Local Security Authority Subsystem  وWindows client/server Runtime subsystem هستند.

مایکروسافت خاطرنشان کرده است که در اصلاحیه ماه سپتامبر هیچ بولتن امنیتی بسیار مهمی برای ویندوز 7 و ویندوز سرور 2008 وجود ندارد و همچنین هیچ کدام از آسیب پذیری ها آفیس 2010 را تحت تأثیر قرار نداده اند.



متن و منبع خبر

دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
www.DISNA.ir


نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد