یکی دیگر از آسیب‌پذیری‌های روز صفر ویندوز در توییتر فاش شد

نماد زمان خواندن 1 دقیقه خواندن


خوانندگان به پشتیبانی از MSpoweruser کمک می کنند. در صورت خرید از طریق پیوندهای ما ممکن است کمیسیون دریافت کنیم. نماد راهنمای ابزار

صفحه افشای ما را بخوانید تا بدانید چگونه می توانید به MSPoweruser کمک کنید تا تیم تحریریه را حفظ کند ادامه مطلب

مایکروسافت زمان خوبی را با امنیت در ویندوز سپری نمی کند زیرا آسیب پذیری دیگری کشف شده است. این آسیب پذیری جدید تمامی نسخه های اخیر ویندوز از جمله ویندوز 10 را تحت تاثیر قرار می دهد و توسط یک محقق امنیتی که آن را در توییتر به اشتراک گذاشته است، کشف شد.

https://twitter.com/SandboxEscaper/status/1054744201244692485

محققی که با نام کاربری "SandboxEscaper" استفاده می‌کند، Proof of Concept را نیز به اشتراک گذاشته است GitHub نشان دادن آسیب پذیری به گفته این محقق، روز صفر ویندوز بر اشتراک‌گذاری داده‌های مایکروسافت (dssvc.dll) تأثیر می‌گذارد، یک سرویس محلی که کارگزاری داده‌ها را بین برنامه‌ها فراهم می‌کند. این آسیب پذیری بر سیستم عامل ویندوز از جمله ویندوز 10 (از جمله آخرین به روز رسانی اکتبر 2018)، سرور 2016 و حتی سرور جدید 2019 تأثیر می گذارد.

Mitja Kolsek، یکی از بنیانگذاران و مدیر عامل ACROS Security به کاربران هشدار داده است که PoC را اجرا نکنند، زیرا فایل‌های ویندوز را حذف می‌کند و کاربران را مجبور به اجرای System Restore برای رفع آن می‌کند. در حالی که مایکروسافت هنوز در حال کار بر روی یک اصلاحیه است، 0patch یک میکروپچ منتشر کرد تا از هرگونه تلاش برای بهره برداری جلوگیری کند تا زمانی که مایکروسافت یک اصلاح رسمی را منتشر کند.

از طریق: ZDNet

بیشتر در مورد موضوعات: مایکروسافت, پنجره 10, آسیب پذیری ویندوز

پاسخ دهید

آدرس ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *