امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

ابزار مایکروسافت برای جلوگیری از سوء استفاده از فایلهای DLL

دیسنا - خبرگزاری امنیت فناوری اطلاعات :

مایکروسافت ضمن عدم تایید وجود آسیب پذیری در محصولات خود، این ابزار را برای جلوگیری از سوء استفاده از سایر نرم افزارهای تحت ویندوز عرضه کرده است.

روز دوشنبه مایکروسافت در مورد گزارش حملاتی بر علیه تعداد زیادی از برنامه های ویندوز پاسخ داد و ابزاری برای مسدود کردن سوء استفاده های شناخته شده عرضه کرد. البته این شرکت وجود آسیب پذیری در نرم افزارهای خود را تایید نکرده و اعلام کرد که در حال تحقیق در این مورد است.

راهنمایی امنیتی روز دوشنبه اولین عکس العمل رسمی مایکروسافت در برابر موج گزارشات محققان مبنی بر باز بودن تعداد زیادی از برنامه های ویندوز در برابر حملات بود.

بسیاری از برنامه های تحت ویندوز، کتابخانه های DLL را با استفاده از نام کامل مسیر فراخوانی نمی­کنند، بلکه صرفا به نام فایل اکتفا می­کنند و همین مساله فرصت مناسبی برای هکرها فراهم می آورد. مجرمان اینترنتی می­توانند با فریبکاری، کاری کنند که این برنامه ها فایل خرابکاری با همان نام فایل DLL مورد نظر را بارگذاری نمایند. در نتیجه هکرها قادر خواهند بود کنترل سیستم آسیب پذیر را در دست گرفته و آن را آلوده سازند.

HD Moore، کارشناس ارشد امنیت شرکت Rapid7 و ایجاد کننده toolkit تست نفوذ Metasploit، اولین کسی بود که در مورد پیدا کردن 40 برنامه آسیب پذیر تحت ویندوز به صورت عمومی هشدار داد. پس از وی، محققان دیگری نیز ادعای وی را در مورد تعداد متفاوتی از برنامه های تحت ویندوز (از کمتر از 30 برنامه تا بیش از 200 برنامه) تکرار کردند.

مدیر ارشد ارتباطات مایکروسافت اعلام کرد که این آسیب پذیری در محصولات مایکروسافت قرار ندارد. به گفته وی، این حمله ای است که یک برنامه را برای بارگذری یک کتابخانه نامطمئن فریب می­دهد. مایکروسافت اعلام کرد که ار آنجایی که این مشکل، به تولید کنندگان نرم افزارهای تحت ویندوز مربوط می­شود، مایکروسافت نمی­تواند بدون در نظر گرفتن این تولید کنندگان سیستم عامل را اصلاح نماید. بلکه باید در صورت نیاز برای هر برنامه ای اصلاحیه مجزایی تولید گردد.

اکنون مایکروسافت ابزاری ارائه کرده است که بارگذاری فایل­های DLL را از دایرکتوری­های غیر محلی مانند درایوهای USB، وب سایت­ها و شبکه های شرکت­ها، مسدود می­کند. هدف این ابزار مایکروسافت شرکت­ها هستند و به همین دلیل، این ابزار از طریق سرویس به روز رسانی خودکار مایکروسافت در اختیار کاربران قرار نمی­گیرد.

مایکروسافت در راهنمایی امنیتی خود، تعداد دیگری از گردش­های کاری که کاربران می­توانند اعمال نمایند را فهرست کرده است. از جمله این گردش­های کاری می­توان به مسدود کردن ترافیک خروجی SMB در فایروال و غیر فعال کردن کلاینت وب درونی ویندوز اشاره کرد. Moore هفته گذشته به کاربران توصیه کرده بود که هردوی این کارها را انجام دهند.

این ابزار از طریق سایت پشتیبانی مایکروسافت قابل دریافت است.

دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
www.DISNA.ir
نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد