ایتنا- نقص امنیتی بزرگی که به مدت 12 سال در نرمافزار ویندوز دیفندر مایکروسافت مخفی مانده بود و هزاران کاربر را در خطر حمله سایبری قرار داده بود، بالاخره کشف و برطرف شد.
کشف نقص امنیتی 12 ساله در ویندوز دیفندر
سايت خبری ايتنا , 30 بهمن 1399 ساعت 19:24
ایتنا- نقص امنیتی بزرگی که به مدت 12 سال در نرمافزار ویندوز دیفندر مایکروسافت مخفی مانده بود و هزاران کاربر را در خطر حمله سایبری قرار داده بود، بالاخره کشف و برطرف شد.
نقص امنیتی بزرگی که به مدت بیش از دو دهه در نرمافزار "ویندوز دیفندر" مایکروسافت مخفی مانده بود و هزاران کاربر را در خطر حمله سایبری قرار داده بود، بالاخره کشف و برطرف شد.
به گزارش ایتنا به نقل از وب سایت خبری تحلیلی pcgamer، محققان امنیتی به تازگی توانستند یک نقص امنیتی که به مدت 12 سال در درایور ویندوز دیفندر مخفی مانده بود را شناسایی و برطرف کنند.
محققان مرکز تحقیقات امنیتی SentinelOne این نقص را در ماه نوامبر سال 2020 کشف کرده و مایکروسافت را در جریان وجود آن قرار دادند، اما این کمپانی در نهایت در طی هفته جاری نقص یاد شده را برطرف کرد.
پایگاه خبری Wired در این رابطه اظهار داشته است که نقش درایور مورد بحث، حذف فایلهای مخرب و جایگزینی آنها با یک فایل placeholder است که در نهایت این بخش، هدف هکرها قرار گرفته بود.
کاسیف دکل به عنوان محقق امنیتی ارشد SentinelOne اعلام کرد که این باگ نرمافزاری با دادن امتیازهای اجرایی به هکرها به آنها امکان اتصال بدافزار به این درایور موقتی را ارائه میدهد.
به این ترتیب هکرها میتوانستند روی دستگاه قربانی کنترل کامل داشته باشند و همین ضعف، صدها هزار کاربر را به دلیل برخورداری از این نرمافزار پیشفرض روی دستگاههای ویندوزیشان در معرض خطر سوءاستفاده از نقص امنیتی یاد شده قرار میداد.
اما سوالی که در اینجا مطرح میشود این است که چرا نقص یاد شده تا به حال کشف نشده بود؟
کد مطلب: 64182
آدرس مطلب: https://www.itna.ir/news/64182/کشف-نقص-امنیتی-12-ساله-ویندوز-دیفندر