انتشار آسیبپذیری خطرناک ShieldBreak در ویندوز پس از تهدید حقوقی مایکروسافت
آسیبپذیری روز صفر ShieldBreak در ویندوز میتواند امکان دسترسی گسترده به سیستم را فراهم کند. جزئیات این نقص امنیتی و واکنش مایکروسافت را بخوانید.
یک پژوهشگر امنیت سایبری جزئیات یک آسیبپذیری روز صفر جدید در نسخههای مختلف ویندوز را منتشر کرده که در صورت بهرهبرداری موفق، میتواند به مهاجم امکان دسترسی گسترده به سیستم و اطلاعات کاربر را بدهد. این افشاگری در حالی انجام شده که مایکروسافت پیشتر پژوهشگر را به دلیل انتشار آسیبپذیریهای اصلاحنشده به اقدام قانونی تهدید کرده بود.
این آسیبپذیری که ShieldBreak نام گرفته، توسط پژوهشگر امنیتی با نام مستعار Nightmare Eclipse معرفی شده است. این پژوهشگر طی ماههای اخیر چندین نقص امنیتی در محصولات مایکروسافت، بهویژه ویندوز، شناسایی و منتشر کرده است.
آسیبپذیری ShieldBreak چگونه عمل میکند؟
بر اساس توضیحات منتشرشده از سوی پژوهشگر، ShieldBreak از یک نقص در Windows Defender، ابزار امنیتی و ضدبدافزار داخلی ویندوز، سوءاستفاده میکند.
در صورت اجرای موفق حمله، مهاجم میتواند سطح دسترسی خود را از یک کاربر عادی به سطح دسترسی کامل سیستم ارتقا دهد. چنین دسترسیای میتواند امکان کنترل بخشهای مختلف دستگاه و دسترسی به دادههای ذخیرهشده روی آن را فراهم کند.
پژوهشگر برای اثبات ادعای خود، یک کد اثبات مفهوم (PoC) را در قالب یک برنامه ویندوزی منتشر کرده است. برای فعال شدن اکسپلویت، کاربر باید این برنامه را اجرا کند.
کدام نسخههای ویندوز در معرض خطر هستند؟
طبق اعلام Nightmare Eclipse، این آسیبپذیری نسخههای مختلف ویندوز را تحت تأثیر قرار میدهد، از جمله:
- ویندوز ۱۰
- ویندوز ۱۱
- ویندوز ۱۱ نسخه 25H2
- Windows Server 2025
پژوهشگر امنیتی Will Dormann نیز عملکرد این آسیبپذیری را تأیید کرده و گفته است برای اجرای اکسپلویت، Windows Defender باید فعال باشد.
ShieldBreak ادامه یک آسیبپذیری قبلی است
به گفته Nightmare Eclipse، ShieldBreak بر پایه آسیبپذیری قبلی این پژوهشگر با نام RoguePlanet توسعه یافته است.
مایکروسافت پیشتر برای RoguePlanet وصله امنیتی منتشر کرده بود، اما پژوهشگر مدعی است این اصلاحیه نتوانسته بهطور کامل مشکل را برطرف کند و ShieldBreak در واقع امکان دور زدن وصله قبلی را فراهم میکند.
در حال حاضر، مایکروسافت هنوز وصلهای برای ShieldBreak منتشر نکرده است. از آنجا که این آسیبپذیری پیش از آنکه فرصت کافی برای اصلاح در اختیار مایکروسافت قرار گیرد بهصورت عمومی منتشر شده، در دسته آسیبپذیریهای Zero-Day یا روز صفر قرار میگیرد.
واکنش مایکروسافت به آسیبپذیری جدید
مایکروسافت اعلام کرده از گزارش مربوط به این آسیبپذیری مطلع است و در حال بررسی صحت ادعاها و میزان تأثیر احتمالی آن است.
این شرکت هنوز وجود ShieldBreak را بهطور رسمی تأیید نکرده و مشخص نیست چه زمانی برای رفع این نقص امنیتی وصله منتشر خواهد کرد.
اختلاف مایکروسافت و پژوهشگر امنیتی
انتشار ShieldBreak جدیدترین مرحله از اختلاف میان Nightmare Eclipse و مایکروسافت بر سر نحوه رسیدگی به گزارشهای امنیتی است.
این پژوهشگر پیشتر مدعی شده بود مایکروسافت گزارشهای آسیبپذیری او را به اندازه کافی بررسی نکرده و همین مسئله باعث شده برخی نقصها را بهصورت عمومی منتشر کند. تعدادی از آسیبپذیریهای قبلی وی نیز بعدها در حملات واقعی علیه سازمانها مورد سوءاستفاده قرار گرفتند.
مایکروسافت در ماه مه نیز در مطلبی درباره افشای آسیبپذیریهای روز صفر خارج از چارچوب سیاستهای این شرکت، پژوهشگران امنیتی را به احتمال اقدام قانونی تهدید کرده بود. این موضع با انتقاد گسترده جامعه امنیت سایبری مواجه شد و مایکروسافت بعداً بخشی از اظهارات خود را عقبنشینی کرد، هرچند مطلب اصلی همچنان روی وبسایت شرکت باقی مانده است.
انتشار ShieldBreak همزمان با افزایش وصلههای امنیتی
این آسیبپذیری تنها یک روز پس از انتشار بهروزرسانیهای امنیتی ماهانه مایکروسافت، موسوم به Patch Tuesday، افشا شده است.
مایکروسافت در ماههای اخیر تعداد قابل توجهی از آسیبپذیریهای امنیتی محصولات خود را اصلاح کرده است. افزایش استفاده از ابزارهای هوش مصنوعی برای شناسایی نقصهای امنیتی نیز یکی از عواملی است که به رشد تعداد آسیبپذیریهای شناسایی و اصلاحشده نسبت داده شده است.
جمعبندی
انتشار ShieldBreak بار دیگر اهمیت بهروزرسانی منظم ویندوز و احتیاط در اجرای فایلها و برنامههای ناشناس را نشان میدهد. با توجه به اینکه هنوز وصله رسمی برای این آسیبپذیری منتشر نشده، کاربران و سازمانها باید اخبار و توصیههای امنیتی مایکروسافت را بهدقت دنبال کنند.