ایتنا - کارشناسان اعلام کردند حتی در نسخههای کنونی ویندوز اگر کاربر روی لینکهای دستکاری شده کلیک کند، کدهای مخرب فعال میشوند.
محققان امنیتی از کشف انواع مختلف یک حفره امنیتی خبر دادند که در حالت تئوری میتواند به سارقان امکان دهد شناسه کاربری و رمز عبور میلیونها کاربر در رایانههای شخصی، سرورها و تبلتهای مبتنی بر ویندوز را در اختیار بگیرند.
به گزارش ایتنا از رایورز به نقل از زد.دی.نت، این آسیبپذیری جدید که در مرکز امنیتی Cylance کشف شده است روی نسخههای مختلف ویندوز تاثیر میگذارد که از جمله آن حتی میتوان به پیشنمایش ویندوز ۱۰ هم اشاره کرد.
آسیبپذیری Redirect to SMB نخستین بار در سال ۱۹۹۷ شناسایی شده بود و طی آن سیستم Windows Server Message Block یا SMB در معرض خطر قرار میگرفت.
کارشناسان اعلام کردند حتی در نسخههای کنونی ویندوز اگر کاربر روی لینکهای دستکاری شده کلیک کند، کدهای مخرب میتوانند روی رایانه سرور منتشر شوند و طی آن شناسههای کاربری و رمزهای عبور برای ورود به سیستم مرکزی سرقت شود.
مرکز Cylance هشدار داد که حفره امنیتی حتی میتواند بدون کلیک کردن روی لینکهای آلوده فعالیت خود را آغاز کند و یک هکر با برخی برنامههای ویندوزی از جمله بهروزرسانیهای نرمافزاری میتواند از آن سوءاستفاده کند.
لازم به ذکر است که محصولات برخی شرکتهای دیگر از جمله Adobe، اپل، Box.com، اوراکل و... به واسطه این حفره امنیتی آسیبپذیر شدهاند.