مایکروسافت با اضافه کردن آنتی ویروس مجانی Windows Defender به ویندوز 10 نه تنها توانسته بسیاری از کاربران را از نصب آنتی ویروس‌های ثالث بی نیاز کند، بلکه از شدت آلودگی کامپیوترها به بدافزار و شیوع هرچه بیشتر بدافزارها بکاهد. اما چه فکر می‌کنید اگر بدانید آنتی ویروس ویندوز دیفندر مایکروسافت به مدت 12 سال در برابر خود دروازه ورود هکرها و بدافزارها بوده است؟

اخیراً مشخص شده آنتی ویروس Windows Defender مایکروسافت به مدت نزدیک به 12 سال دارای یک رخنه امنیتی بوده است که به هکرها امکان بازنویسی فایل‌ها و اجرای کدهای مخرب را می‌داده است. با این حال هنوز روشن نیست آیا هکرها و مجرمین موفق به شناسایی و استفاده از این باگ شده‌اند یا نه، هرچند که 12 سال مدت بسیار طولانی به نظر می‌رسد.

باگ مورد بحث به یک درایور نرم افزاری Windows Defender بر می‌گردد که از آن هنگام فایل‌های آلوده و بدافزارها استفاده می‌شود. این درایور هنگامی که یک فایل مخرب یا آلوده را پاک می‌کند، یک فایل خالی را با همان اسم و آدرس می‌سازد تا بعداً از آن در بازگردانی تغییرات و اثرات سوء ناشی از بدافزار استفاده شود. با این حال مشخص شده پس از ایجاد فایل جایگزین، ویندوز دیفندر دیگر اصالت و سلامت آن را بررسی نمی‌کند و می‌توان کدها و لینک‌های مخرب را درون آن قرار داد.

2021-02-14-image-3-j.jpg

از آنجایی که آنتی ویروس ویندوز دیفندر بر روی همه کامپیوترهای ویندوزی مجهز به ویندوز 10 یافت می‌شود و خود سیستم عامل ویندوز به شدت به ویندوز دیفندر از نظر دسترسی‌های سیستمی اعتماد دارد، چنین نقص امنیتی می‌تواند به شدت خطرناک و البته برای مجرمین سایبری بسیار جذاب باشد.

برای استفاده از این باگ باید حمله کننده به طور فیزیکی یا از راه دور به سیستم کاربر دسترسی باشد، بنابرین می‌توانسته از حفره امنیتی و بدافزار دیگری برای به دست آوردن آن استفاده کرده باشد.

این نقص امنیتی توسط پژوهشگرهای SentinelOne شناسایی شده و مایکروسافت از وجود آن مطلع شده است. خوشبختانه حالا این نقص برطرف شده است و کافی است آنتی ویروس ویندوز دیفندر را به روز کنید.

مایکروسافت می‌گوید هنوز هیچ گونه شواهدی که نشان دهد در طول این 12 سال هکرها و مجرمین سایبری از این نقص امنیتی استفاده کرده باشند در دست نیست.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (4)

  • مهمان - سینا

    اینکه خوبه. کسپرسکی هر سال 2-3 تا آسیب پذیری رو رفع میکنه که مشخص میشه حدود 6 تا 12 ماه قبل بهش گزارش شده. ( یعنی 6 تا 12 ماه تعلل )

    ی سر به سایت هکروان هم بزنین. میبینین ی سری آسیب پذیری داره که مال 10-15 سال پیشه و هیچوقت رفع نکرده

    کسپرسکی سلطان بی مسئولیتی

  • مهمان - سید

    این چطور امکان داره 12 سال؟ ویندوز 10 که سال 2015 آمد......

  • مهمان - همون همیشگی

    در پاسخ به: مهمان - سید

    البته ویندوز دفندر تو ویندوز 8 و 7 هم بود (و هست)... اینم ایرادیه که بر مقاله وارده کاربر فکر میکنه ویندوز دفندر فقط مال ویندوز ده اعه...

  • مهمان - همون همیشگی

    یا حضرت عمر باگ!
    اولین باره تو عمرم میشنوم یه باگ (اونم در این حد مهم، باگ امنیتی نه مثلاً باگ گرافیکی یه بازی) همچین مدت زمان زیادی حضور داشته.
    صاحب‌نظران عزیز مورد مشابهی رو دیده بودید تا حالا؟

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید