بعد از تهدید شدن توسط مایکروسافت ، پژوهشگر امنیتی اطلاعات آسیب پذیری جدی ویندوز را منتشر کرد

بهروز فیض
0

 یک پژوهشگر امنیتی جزئیات یک آسیب‌پذیری جدید در نسخه‌های جدید ویندوز را منتشر کرده است که می‌تواند به هکرها اجازه دهد به سیستم و اطلاعات دستگاه کاربر دسترسی کامل پیدا کنند. این افشاگری در حالی انجام شده که مایکروسافت چند هفته پیش به دلیل انتشار اطلاعات مربوط به برخی آسیب‌پذیری‌های ناشناخته نرم‌افزاری، این پژوهشگر را با تهدید قانونی مواجه کرده بود.



این آسیب‌پذیری جدید که «ShieldBreak» نام گرفته، آخرین موردی است که توسط پژوهشگر امنیتی با نام Nightmare Eclipse منتشر شده است. این پژوهشگر طی ماه‌های اخیر جزئیات چندین آسیب‌پذیری در محصولات مایکروسافت، از جمله ویندوز، را منتشر کرده است.

به گفته Nightmare Eclipse، آسیب‌پذیری ShieldBreak از یک نقص در Windows Defender، ابزار داخلی ویندوز برای مقابله با بدافزارها و تهدیدهای امنیتی، سوءاستفاده می‌کند. در صورت موفقیت حمله، هکر می‌تواند سطح دسترسی خود را از یک کاربر عادی به دسترسی کامل به دستگاه و اطلاعات موجود در آن ارتقا دهد.

این پژوهشگر همچنین یک نمونه آزمایشی از روش سوءاستفاده از این آسیب‌پذیری را در قالب یک برنامه ویندوزی منتشر کرده است. برای اجرای حمله، کاربر باید این برنامه را اجرا کند. به گفته او، این آسیب‌پذیری در ویندوز ۱۰، ویندوز ۱۱، از جمله جدیدترین نسخه 25H2، و همچنین Windows Server 2025 وجود دارد.

پژوهشگر امنیتی Will Dormann نیز عملکرد این آسیب‌پذیری را تأیید کرده و گفته است که برای اجرای این روش سوءاستفاده، Windows Defender باید روی سیستم فعال باشد.

برچسب ها

ارسال یک نظر

0 نظرات

ارسال یک نظر (0)
3/related/default
dark_mode