کد خبر: ۶۶۶

انتشار آسیب‌پذیری خطرناک ShieldBreak در ویندوز پس از تهدید حقوقی مایکروسافت

آسیب‌پذیری روز صفر ShieldBreak در ویندوز می‌تواند امکان دسترسی گسترده به سیستم را فراهم کند. جزئیات این نقص امنیتی و واکنش مایکروسافت را بخوانید.

آسیب‌پذیری روز صفر ShieldBreak در ویندوز می‌تواند امکان دسترسی گسترده به سیستم را فراهم کند. جزئیات این نقص امنیتی و واکنش مایکروسافت را بخوانید.

یک پژوهشگر امنیت سایبری جزئیات یک آسیب‌پذیری روز صفر جدید در نسخه‌های مختلف ویندوز را منتشر کرده که در صورت بهره‌برداری موفق، می‌تواند به مهاجم امکان دسترسی گسترده به سیستم و اطلاعات کاربر را بدهد. این افشاگری در حالی انجام شده که مایکروسافت پیش‌تر پژوهشگر را به دلیل انتشار آسیب‌پذیری‌های اصلاح‌نشده به اقدام قانونی تهدید کرده بود.

این آسیب‌پذیری که ShieldBreak نام گرفته، توسط پژوهشگر امنیتی با نام مستعار Nightmare Eclipse معرفی شده است. این پژوهشگر طی ماه‌های اخیر چندین نقص امنیتی در محصولات مایکروسافت، به‌ویژه ویندوز، شناسایی و منتشر کرده است.

آسیب‌پذیری ShieldBreak چگونه عمل می‌کند؟

بر اساس توضیحات منتشرشده از سوی پژوهشگر، ShieldBreak از یک نقص در Windows Defender، ابزار امنیتی و ضدبدافزار داخلی ویندوز، سوءاستفاده می‌کند.

در صورت اجرای موفق حمله، مهاجم می‌تواند سطح دسترسی خود را از یک کاربر عادی به سطح دسترسی کامل سیستم ارتقا دهد. چنین دسترسی‌ای می‌تواند امکان کنترل بخش‌های مختلف دستگاه و دسترسی به داده‌های ذخیره‌شده روی آن را فراهم کند.

پژوهشگر برای اثبات ادعای خود، یک کد اثبات مفهوم (PoC) را در قالب یک برنامه ویندوزی منتشر کرده است. برای فعال شدن اکسپلویت، کاربر باید این برنامه را اجرا کند.

کدام نسخه‌های ویندوز در معرض خطر هستند؟

طبق اعلام Nightmare Eclipse، این آسیب‌پذیری نسخه‌های مختلف ویندوز را تحت تأثیر قرار می‌دهد، از جمله:

  • ویندوز ۱۰
  • ویندوز ۱۱
  • ویندوز ۱۱ نسخه 25H2
  • Windows Server 2025

پژوهشگر امنیتی Will Dormann نیز عملکرد این آسیب‌پذیری را تأیید کرده و گفته است برای اجرای اکسپلویت، Windows Defender باید فعال باشد.

ShieldBreak ادامه یک آسیب‌پذیری قبلی است

به گفته Nightmare Eclipse، ShieldBreak بر پایه آسیب‌پذیری قبلی این پژوهشگر با نام RoguePlanet توسعه یافته است.

مایکروسافت پیش‌تر برای RoguePlanet وصله امنیتی منتشر کرده بود، اما پژوهشگر مدعی است این اصلاحیه نتوانسته به‌طور کامل مشکل را برطرف کند و ShieldBreak در واقع امکان دور زدن وصله قبلی را فراهم می‌کند.

در حال حاضر، مایکروسافت هنوز وصله‌ای برای ShieldBreak منتشر نکرده است. از آنجا که این آسیب‌پذیری پیش از آنکه فرصت کافی برای اصلاح در اختیار مایکروسافت قرار گیرد به‌صورت عمومی منتشر شده، در دسته آسیب‌پذیری‌های Zero-Day یا روز صفر قرار می‌گیرد.

واکنش مایکروسافت به آسیب‌پذیری جدید

مایکروسافت اعلام کرده از گزارش مربوط به این آسیب‌پذیری مطلع است و در حال بررسی صحت ادعاها و میزان تأثیر احتمالی آن است.

این شرکت هنوز وجود ShieldBreak را به‌طور رسمی تأیید نکرده و مشخص نیست چه زمانی برای رفع این نقص امنیتی وصله منتشر خواهد کرد.

اختلاف مایکروسافت و پژوهشگر امنیتی

انتشار ShieldBreak جدیدترین مرحله از اختلاف میان Nightmare Eclipse و مایکروسافت بر سر نحوه رسیدگی به گزارش‌های امنیتی است.

این پژوهشگر پیش‌تر مدعی شده بود مایکروسافت گزارش‌های آسیب‌پذیری او را به اندازه کافی بررسی نکرده و همین مسئله باعث شده برخی نقص‌ها را به‌صورت عمومی منتشر کند. تعدادی از آسیب‌پذیری‌های قبلی وی نیز بعدها در حملات واقعی علیه سازمان‌ها مورد سوءاستفاده قرار گرفتند.

مایکروسافت در ماه مه نیز در مطلبی درباره افشای آسیب‌پذیری‌های روز صفر خارج از چارچوب سیاست‌های این شرکت، پژوهشگران امنیتی را به احتمال اقدام قانونی تهدید کرده بود. این موضع با انتقاد گسترده جامعه امنیت سایبری مواجه شد و مایکروسافت بعداً بخشی از اظهارات خود را عقب‌نشینی کرد، هرچند مطلب اصلی همچنان روی وب‌سایت شرکت باقی مانده است.

انتشار ShieldBreak همزمان با افزایش وصله‌های امنیتی

این آسیب‌پذیری تنها یک روز پس از انتشار به‌روزرسانی‌های امنیتی ماهانه مایکروسافت، موسوم به Patch Tuesday، افشا شده است.

مایکروسافت در ماه‌های اخیر تعداد قابل توجهی از آسیب‌پذیری‌های امنیتی محصولات خود را اصلاح کرده است. افزایش استفاده از ابزارهای هوش مصنوعی برای شناسایی نقص‌های امنیتی نیز یکی از عواملی است که به رشد تعداد آسیب‌پذیری‌های شناسایی و اصلاح‌شده نسبت داده شده است.

جمع‌بندی

انتشار ShieldBreak بار دیگر اهمیت به‌روزرسانی منظم ویندوز و احتیاط در اجرای فایل‌ها و برنامه‌های ناشناس را نشان می‌دهد. با توجه به اینکه هنوز وصله رسمی برای این آسیب‌پذیری منتشر نشده، کاربران و سازمان‌ها باید اخبار و توصیه‌های امنیتی مایکروسافت را به‌دقت دنبال کنند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث