روابط عمومی شرکت ایدکو (توزیعکنندهی محصولات کسپرسکی در ایران)؛ در طول آخرین Patch Tuesday، شرکت مایکروسافت 71 آسیبپذیری را بست. خطرناکترین آنها CVE-2021-40449؛ آسیبپذیریای اصطلاحاً use-after-free در درایور Win32k که مجرمان سایبری هماکنون نیز در حال اکسپلویت کردن آن هستند. افزون بر این، مایکروسافت سه آسیبپذیری جدی را که معرف همگان هست نیز بست. اکنون متخصصین مایکروسافت امکان اکسپلویت از این آسیبپذیریها را بسیار کم میدانند. با این وجود، متخصصین امنیتی فعالانه پیرامون این آسیبپذیریها به گفتوگو نشستهاند. این را هم خاطرنشان کنیم که اثباتمفهومها نیز در فضای اینترنت موجود است پس هر آن احتمال دارد کسی از آنها استفاده کند.
آسیبپذیریِ کرنل مایکروسافت ویندوز
CVE-2021-41335 که خطرناکترینِ این سه آسیبپذیری است در مقیاس CVSS رتبه 7.8 را گرفت. این آسیبپذیریِ مایکروسافت ویندوز اجازهی ارتقای میزان دسترسی برای یک پروسه بالقوه آلوده را میدهد.
دور زدن AppContainer ویندوز
آسیبپذیری دوم که CVE-2021-41338 باشد شامل دور زدن محدودیتهای محیط AppContainer ویندوز میشود. این محیط کارش محافظت از فرآیندها و کارکردهاست. اگر شرایط خاصی مهیا شود، فردی بزهکار میتواند به لطف قوانین پلتفرم فیلتر ویندوز[1] آن را اکسپلویت کند. در نتیجه، این میتواند به افزایش میزان دسترسی منجر شود. اعضای Google Project Zero این آسیبپذیری را در ماه جولای کشف کردند و به مایکروسافت گزارش دادند. تیم پروژه گوگل به این شرکت 90 روز مهلت داد تا آن را برطرف کرده و در نهایت اثبات مفهوم را به طور عمومی منتشر کرد. این آسیبپذیری در مقیاس CVSS رتبه 5.5 را گرفته است.
آسیبپذیری سرور DNS ویندوز
آسیبپذیری CVE-2021-40469 تنها روی دستگاههای مایکروسافت ویندوزی که سرورهای DNS اجرا میکنند کاربرد دارد. با این حال همه نسخههای فعلی سرور از این سیستمعامل از سرور 2008 گرفته تا همین سرور آخری که منتشر شده است (سرور 2022) آسیبپذیرند. CVE-2021-40469 اجرای کد ریموت را روی سرور ممکن میسازد و در مقیاس CVSS رتبه 7.2 را دارد.
راهکارهای امنیتی
نتایج گزارش 2021 Incident Response Analyst که همکاران ما منتشر کردند نشان میدهد آسیبپذیریها همچنان بردارهای حمله اولیهی محبوبی میان مجرمان سایبری هستند. افزون بر این، آسیبپذیریهای مذکور لزوماً خیلی هم جدید نیستند- تهدید اصلی اینجا نه آسیبپذیریهای روز صفر بلکه تأخیر در نصب آپدیتها به طور کلی است. از این رو همیشه توصیه میکنیم روی همه دستگاههای متصل به اینترنت خود هر چه سریعتر آپدیتها را نصب کنید. آپدیت کردن برای کاربردهای مهم چون سیستمعامل، مرورگر و راهکارهای امنیتی یک الزام است. به منظور محافظت از شرکت خود در برابر حملاتی که در آنها از آسیبپذیریهای ناشناخته استفاده میشود از راهکارهای امنیتی کمک بگیرید که به فناوریهای محافظتیِ فعال مجهزند؛ فناوریهایی که میتوانند اکسپلویتهای روز صفر را شناسایی کنند.
[1] Windows Filtering Platform rules
منبع: کسپرسکی آنلاین (ایدکو)
کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز میشناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.