دیسنا - خبرگزاری امنیت فناوری اطلاعات :
مایکروسافت ضمن عدم تایید
وجود آسیب پذیری در محصولات خود، این ابزار را برای جلوگیری از سوء استفاده
از سایر نرم افزارهای تحت ویندوز عرضه کرده است.
روز دوشنبه مایکروسافت در مورد گزارش حملاتی بر علیه تعداد زیادی از برنامه های ویندوز پاسخ داد و ابزاری برای مسدود کردن سوء استفاده های شناخته شده عرضه کرد. البته این شرکت وجود آسیب پذیری در نرم افزارهای خود را تایید نکرده و اعلام کرد که در حال تحقیق در این مورد است.
راهنمایی امنیتی روز دوشنبه اولین عکس العمل رسمی مایکروسافت در برابر موج گزارشات محققان مبنی بر باز بودن تعداد زیادی از برنامه های ویندوز در برابر حملات بود.
بسیاری از برنامه های تحت ویندوز، کتابخانه های DLL را با استفاده از نام کامل مسیر فراخوانی نمیکنند، بلکه صرفا به نام فایل اکتفا میکنند و همین مساله فرصت مناسبی برای هکرها فراهم می آورد. مجرمان اینترنتی میتوانند با فریبکاری، کاری کنند که این برنامه ها فایل خرابکاری با همان نام فایل DLL مورد نظر را بارگذاری نمایند. در نتیجه هکرها قادر خواهند بود کنترل سیستم آسیب پذیر را در دست گرفته و آن را آلوده سازند.
HD Moore، کارشناس ارشد امنیت شرکت Rapid7 و ایجاد کننده toolkit تست نفوذ Metasploit، اولین کسی بود که در مورد پیدا کردن 40 برنامه آسیب پذیر تحت ویندوز به صورت عمومی هشدار داد. پس از وی، محققان دیگری نیز ادعای وی را در مورد تعداد متفاوتی از برنامه های تحت ویندوز (از کمتر از 30 برنامه تا بیش از 200 برنامه) تکرار کردند.
مدیر ارشد ارتباطات مایکروسافت اعلام کرد که این آسیب پذیری در محصولات مایکروسافت قرار ندارد. به گفته وی، این حمله ای است که یک برنامه را برای بارگذری یک کتابخانه نامطمئن فریب میدهد. مایکروسافت اعلام کرد که ار آنجایی که این مشکل، به تولید کنندگان نرم افزارهای تحت ویندوز مربوط میشود، مایکروسافت نمیتواند بدون در نظر گرفتن این تولید کنندگان سیستم عامل را اصلاح نماید. بلکه باید در صورت نیاز برای هر برنامه ای اصلاحیه مجزایی تولید گردد.
اکنون مایکروسافت ابزاری ارائه کرده است که بارگذاری فایلهای DLL را از دایرکتوریهای غیر محلی مانند درایوهای USB، وب سایتها و شبکه های شرکتها، مسدود میکند. هدف این ابزار مایکروسافت شرکتها هستند و به همین دلیل، این ابزار از طریق سرویس به روز رسانی خودکار مایکروسافت در اختیار کاربران قرار نمیگیرد.
مایکروسافت در راهنمایی امنیتی خود، تعداد دیگری از گردشهای کاری که کاربران میتوانند اعمال نمایند را فهرست کرده است. از جمله این گردشهای کاری میتوان به مسدود کردن ترافیک خروجی SMB در فایروال و غیر فعال کردن کلاینت وب درونی ویندوز اشاره کرد. Moore هفته گذشته به کاربران توصیه کرده بود که هردوی این کارها را انجام دهند.
این ابزار از طریق سایت پشتیبانی مایکروسافت قابل دریافت است.
دیسنا - خبرگزاری امنیت اطلاعات دورانتاش