گزارشات جدید حکایت از این دارند که شرکت مایکروسافت به تازگی آسیب‌پذیری امنیتی بسیار مهمی را در ویندوز سرور شناسایی کرده که نزدیک به 17 سال در این سیستم عامل وجود داشته و می‌توانسته موجبات دسترسی هکرها به سرور قربانی را فراهم کند. نکته مهم سطح امنیتی بسیار خطرناک این حفره است و جای تعجب آنجاست که این مدت مدید این آسیب‌پذیری جزئی از سرورهای مایکروسافتی بوده است.

معمولاً شرکت‌های توسعه دهنده یک پلتفرم نرم‌افزاری به دلیل تعهدی که به مشتریان خود دارند از تیم‌های پشتیبانی قدرتمندی برای رفع عیوب و حفره‌های امنیتی دستگاه‌ها و سامانه‌ها استفاده می‌کنند. در این میان هکرهای کلاه سفید نیز به کمک شرکت‌ها آمده و به آنها کمک می‌کنند تا بتوانند خطرات امنیتی ابزارها و سیستم‌هایشان را کاهش دهند.

در گزارشی که در همین موضوع توسط Checkpoint Security منتشر شده، وجود یک حفره قابل نفوذ در WDNSS یا  سرور ویندوز DNS، به مهاجم این اجازه را می‌داده تا بتواند به ایمیل‌های کاربران در شبکه دسترسی پیدا کرده، ترافیک شبکه را رصد کنند. همچنین به لطف امکاناتی که به واسطه دسترسی به این حفره ایجاد می‌شود هکرها می‌توانند در سرویس‌های مجاز شبکه تغییر ایجاد کرده و یا حتی با سرقت مجوزهای دسترسی کاربران یا رهگیری موارد دلخواه خود در شبکه پرداخته و حتی در برخی فرایندها تغییر ایجاد کنند.

sigred2.jpg

این حفره که از سوی مایکروسافت با عنوان SigRed نامیده شده و با شناسه امنیت CEV-2020-1350 به ثبت رسیده، «آسیب پذیری اجرای کد از راه دور با دسترسی به سرور DNS ویندوز» عنوان گرفته و مایکروسافت در بیان ویژگی‌های آن اینطور توضیح می‌دهد:

آسیب‌پذیری اجرای کدها از راه دور در WDNSS زمانی خطرناک می‌شود که بتواند توسط هکرها مورد استفاده قرار بگیرد. در این حالت هکر خواهد توانست کدهای مورد نظر خود را در بخش اصلی حساب‌های محلی موجود در سرور اجرا کرده و اینجاست که با دسترسی به مسیرهای داده از پیش مشخص شده، ویندوز دیگر متوجه عملکرد اشتباه DNS جایگزین شده نمی‌شود.

در این حالت هکرهای ناشناس می‌توانند کدهای مورد نظر خود را به ویندوز ارسال کنند و به احتمال فراوان دیواره آتش آن را نیز دور بزنند.

از نظر سطح ریسک در سیستم مشترک امتیازدهی آسیب‌پذیری‌ها، تیم امنیتی مایکروسافت امتیاز 10 از 10 را به این حفره امنیتی اعطا کرده و اعلام نموده که تا به امروز چنین آسیب‌پذیری را مشاهده و یا کشف نکرده است. خوشبختانه با بروزرسانی جدید، این آسیب‌پذیری به صورت کامل رفع خواهد شد.

اگر شما از مدیران شبکه یا مسئولین سرور هستید پیشنهاد می‌کنیم حتماً به این سایت سر زده و آخرین پچ‌های امنیتی ویندوز سرور سیستم‌های خود را دانلود و نصب کنید.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (1)

  • مهمان - پدارم

    این یک واقعیت هست که تمام سیستم عامل ها و نرم افزار ها دارای باگ و حفره های هستند که باعث چنین مشکلاتی از این دست میشن

    هم مکینتاش هم ios هم اندروید هم لینوکس هم ویندوز BSD و .... همه دارای باگ هستند و سازنده ها و برنامه نویسان تا جای ممکن سعی میکنند این ایرادات رو برطرف کنند ول باز ممکنه ایراداتی باقی بمونه

    همین الان میشه در تمام دستگاه ها و سیستم های ارتباط مالی و بانکی دنیا باگ پیدا کرد
    فقط زمانی اینها خطرناک میشن که این عیب ها باعث از کار افتادن یا خرابی سیستم یا داده ها بشن یا اینکه توسط فردی کشف بشن و ازشون سوء استفاده بشه

    مثل این می مونه یک ادم دزد تو یک کوچه خلوت و پر از ماشین ها گرون قیمت در حال حرکت باشه و بگه خدا ایکاش من میتونستم یکی از اینها رو داشته باشم و برونم و همینطور رد بشه

    ولی شاید از اون 50 تا ماشین گرون قیمت تو کوچه چند تاش بخاطر فراموش کاری طرف در قفل نباشه یا شیشه ماشین پایین باشه و کلی هم پول تو داشبرد باشه !!

    هم پول طلا تو داشبورد باشه هم سویچ رو ماشین گرون قیمت باشه هم در ماشین هم قفل نباشه و چند روز هم اونجا پارک باشه دزد هم تو کوچه بیاد بره :D
    ولی سرقتی اتفاق نیفته

    و نصیب دزد ما نشه چون دزد کنجکاوی و جسارت بخرج نداده

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید