آسیب‌پذیری PrintNightmare چیست و چطور می‌شود از گزند آن در امان ماند؟

20 تیر 1400 آسیب‌پذیری PrintNightmare چیست و چطور می‌شود از گزند آن در امان ماند؟

روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ اواخر ماه ژوئن، محققین امنیتی فعالانه در خصوص آسیب‌پذیری در سرویس Windows Print Spooler بحث می‌کردند. آن‌ها نام این آسیب‌پذیری را PrintNightmare گذاشته بودند. پچ، روز سه‌شنبه‌ای در همان ماه ژوئن منتشر شد که البته قرار بود این آسیب‌پذیری را رفع کند اما انگار حالا مشکل بغرنج‌تر نیز شده بود. در ادامه با ما همراه باشید تا شما را از چند و چون ماجرا باخبر سازیم.

این پچ، آسیب‌پذیری CVE-2021-1675 را بست اما موفق نشد آسیب‌پذیری  CVE-2021-34527 را رفع کند. عاملین مخرب روی کامپیوترها یا سرورهای پچ‌نشده‌ی مبتنی بر ویندوز می‌توانند از آسیب‌پذیری‌ها برای تحت کنترل درآوردن سیستم استفاده کنند زیرا Windows Print Spooler به طور پیش‌فرض روی همه سیستم‌های ویندوزی فعال است. مایکروسافت از  PrintNightmare برای CVE-2021-34527 استفاده می‌کند و نه CVE-2021-1675؛ با این حال بسیاری دیگر از آن برای هر دو آسیب‌پذیری استفاده می‌کنند. متخصصین ما هر دو آسیب‌پذیری را با جزئیات بررسی کردند و مطمئن شدند راهکارهای امنیتی کسپرسکی با فناوری پیشگیری از اکسپلویت و محافظت مبتنی بر رفتار می‌توانند جلوی اکسپلویت شدن آن‌ها را بگیرند.

چرا PrintNightmare خطرناک است؟

PrintNightmare به دو دلیل بسیار خطرناک است: اول اینکه Windows Print Spooler به طور پیش‌فرض روی همه سیستم‌های ویندوزی فعالسازی شده است از جمله کنترلرهای دامنه و کامپیوترهایی با مزایای ادمین سیستم که این چنین کامپیوترهایی را آسیب‌پذیری می‌کند. دوم اینکه سوءتفاهم بین تیم‌های محقق (و شاید یک اشتباه کوچک) به اکسپلویت اثبات مفهوم PrintNightmare و نشر آنلاینش منجر شد. محققین دخیل در این امر مطمئن بودند پچ ماه ژوئن مایکروسافت از پیش مشکل را حل کرده و از این رو کار خود را با جامعه متخصص به اشتراک گذاشتند. با این حال، این اکسپلویت هنز هم خطرناک است. PoC به سرعت برداشته شد اما قبل از آن بسیاری از گروه‌ها آن را کپی کرده بوند و اصلاً برای همین است که متخصصین کسپرسکی اینطور پیش‌بینی می‌کنند که اقداماتی در راستای اکسپلویت کردن PrintNightmare افزایش یابد.

آسیب‌پذیری‌ها و اکسپلویت‌شان

CVE-2021-1675 یک آسیب‌پذیری افزایش مزیت است که به مهاجم با مزیت‌های دسترسی محدود اجازه می‌دهد تا برای اجرای یک اکسپلویت و دسترسی به مزایای بالاتر از فایل مخرب DLL استفاده کنند. با این حال این تنها زمانی ممکن است که مهاجم از قبل به کامپیوتر آسیب‌پذیری مربوطه دسترسی داشته باشد. مایکروسافت اینطور فکر می‌کند که چنین آسیب‌پذیری ریسک کمی دارد. اما CVE-2021-34527 به طور قابل‌ملاحظه‌ای خطرناک‌تر است. گرچه به هم شبیه‌اند اما این یکی در واقع نوعی آسیب‌پذیری اجرای کد ریموت (RCE) است که تزریق DLLها را ممکن می‌سازد. مایکروسافت از پیش شاهد چنین اکسپویت‌هایی در بیرون بوده است و سایت سکیورلیست هم در خصوص هر دو این آسیب‌پذیری‌ها و تکنیک‌های اکسپویتشان توضیات فنی‌ای را به تفصیل ارائه داده است. از انجایی که مهاجمین می‌توانند از PrintNightmare برای دسترسی به داده‌های داخل زیرساخت سازمانی استفاده کنند همچنین ممکن است از همین اکسپلویت برای حملات باج‌افزاری نیز استفاده نمایند.

راهکارهای امنیتی

اولین قدم شما برای محافظت از خود در برابر حملات PrintNightmare نصب هر دو پچ از مایکروسافت است –هم ژوئن هم جولای. پیج دوم احیاناً اگر نتوانستید از پچ‌ها استفاده کنید یک سری راهکارهای مایکروسافتی ارائه می‌دهد- یکی از اینها حتی نیازی به غیرفعال کردن Windows Print Spooler هم ندارد. از این رو قویاً توصیه می‌کنیم Windows Print Spooler را روی کامپیوترهایی که بدان نیازی ندارند غیرفعال کنید. به طور خاص سرورهای کنترلر دامنه بعید است به قابلیت پرینت نیازی داشته باشند. افزون بر این همه سرورها و کامپیوترها به راهکارهای امنیتی اندپوینت قابل‌اطمینان نیاز دارند که جلوی اقدامات اکسپلویت را هم برای آسیب‌پذیری‌های شناخته‌شده و هم ناشناس بگیرند (از جمله PrintNightmare).

 

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    6,818,500 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,231,000 ریال
    خرید
  • Kaspersky Safe Kids

    شما می توانید بر ارتباطات اینترنتی کودکان از قبیل فعالیتهای عمومی در فیسبوک، کنترل تماسها و پیامها از طریق دستگاههای اندرویدی نظارت داشته باشید. کمک شما به کودکان بهترین راهنمایی برای آنها ...

    2,557,750 ریال10,231,000 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    6,142,500 ریال24,570,000 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    68,243,500 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    9,652,500 ریال19,305,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    13,841,750 ریال27,683,500 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    14,807,000 ریال29,614,000 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد