۱۴ ارديبهشت ۱۴۰۴
به روز شده در: ۱۴ ارديبهشت ۱۴۰۴ - ۲۲:۴۱
فیلم بیشتر »»
کد خبر ۴۸۰۶۳۴
تاریخ انتشار: ۱۵:۲۸ - ۲۸-۰۴-۱۳۹۵
کد ۴۸۰۶۳۴
انتشار: ۱۵:۲۸ - ۲۸-۰۴-۱۳۹۵

کشف حفره امنیتی ۲۰ ساله در نرم‌افزار چاپگر ویندوز

حفره‌های امنیتی همیشه مربوط به نرم‌افزارهای جدید یا نسخه‌های بتای آن‌ها نیستند. ممکن است حفره‌ی امنیتی موجود در کدهای برنامه‌نویسی شده‌ی نرم‌افزار مربوط به چندین سال قبل باشد و حتی هیچ‌گاه کشف نشود.

وجود حفره‌ی امنیتی در نرم‌افزارها که باعث نفوذ مهاجمان سایبری می‌شود، می‌تواند تا چندین سال پس از انتشار رسمی آن باقی مانده یا حتی هیچ وقت کشف نشود. به تازگی حفره‌ی امنیتی ۲۰ ساله‌ای در سرویس اسپولر چاپگر ویندوز یافت شده است که کاربران را در معرض نفوذ بدافزار قرار می‌دهد.

کشف حفره امنیتی ۲۰ ساله در نرم‌افزار چاپگر ویندوز

حفره‌های امنیتی همیشه مربوط به نرم‌افزارهای جدید یا نسخه‌های بتای آن‌ها نیستند. ممکن است حفره‌ی امنیتی موجود در کدهای برنامه‌نویسی شده‌ی نرم‌افزار مربوط به چندین سال قبل باشد و حتی هیچ‌گاه کشف نشود. محققان شرکت Vectra Networks که وظیفه‌ی پایش ترافیک داخلی شبکه را به منظور تشخیص فوری حملات سایبری، بر عهده دارند یک حفره‌ی امنیتی ۲۰ ساله را در سرویس Print Spooler ویندوز که نرم‌افزاری برای مدیریت فرآیند پرینت در سیستم عامل ویندوز است، کشف کرده‌اند که راه حمله به رایانه‌ی ویندوزی را برای بدافزارها کاملا باز می‌گذارد. به این صورت که اسپولر درایورهای رسمی و غیررسمی پرینتر را زمانی که سخت‌افزار به رایانه متصل می‌شود، بازبینی و بررسی نمی‌کند. عدم بررسی درایورهای چاپگر ممکن است باعث نصب درایورهای دارای کدهای مخرب به وسیله‌ی مجرمان سایبری از طریق اینترنت یا خود چاپگر شود. این سرویس در سربرگ Services موجود در ابزار مدیریت وظیفه‌ی ویندوز (Task Manager) موجود بوده و در پس‌زمینه‌ی سیستم عامل اجرا می‌شود. استخراج (exploit) نه تنها تعداد کثیری از رایانه‌هایی را که در شبکه به اشتراک گذاشته شده‌اند آلوده می‌کند، بلکه باعث انتشار و باقی ماندن آلودگی نرم‌افزاری در دیگر رایانه‌های قابل کشف در شبکه هم می‌شود.

خوشبختانه مایکروسافت قبلا وصله‌ی امنیتی مربوطه را برای رفع این مشکل منتشر کرده است؛ بنابراین اگر از ویندوزهای ویستا و نسخه‌های بروزتر ویندوز استفاده می‌کنید، در صورت نصب این وصله، به طور حتم در امنیتی کامل به سر می‌برید. با این حال، ویندوزهای XP و نسخه‌های قبل از آن شامل این وصله نبوده و به وسیله‌ی مایکروسافت پشتیبانی نمی‌شوند. همان‌طور که اطلاع دارید، مایکروسافت چند سال پیش به طور رسمی پشتیبانی از ویندوز XP ویژه‌ی کاربران عادی را متوقف کرد. به لحاظ نظری، میلیون‌ها رایانه‌ی قدیمی با وجود این حفره آسیب‌پذیر هستند. اما جای خوشحالی است که مهاجم سایبری برای به ثمر نشاندن اهداف خراب‌کارانه‌ی خود، نیازمند متصل کردن دستگاه به رایانه‌ی کاربر یا شبکه‌ی محلی است. به این ترتیب، تهدید یاد شده محدود به شبکه‌های عمومی، شبکه‌های اداری دارای حفاظ امنیتی ضعیف و دیگر موقعیت‌هایی که فرد مهاجم می‌تواند بدون جلب توجه پرینتر مورد نظر خود را به شبکه یا رایانه‌ی هدف متصل کند، است.

منبع: زومیت

ارسال به دوستان
پیام قاطع ایران به آمریکا و اسرائیل؛ با زبان تهدید صحبت نکنید؛ پایگاه‌های منطقه‌ای در صورت حمله، هدف ما هستند پایان زودهنگام برای جودوکاران جوان ایران در ترکیه؛ دست نمایندگان کشور از مدال کوتاه ماند علیپور دروازه‌بان شد قهرمانی بایرن مونیخ در بوندسلیگا قطعی شد؛ تساوی لورکوزن، سند قهرمانی باواریایی‌ها را امضا کرد وزیر دفاع: اگر به ایران حمله شود با قدرت پاسخ می‌دهیم/ کشورهای منطقه برادران ما هستند ولی پایگاه‌های آمریکا اهداف ما هستند عراقچی وارد پایتخت پاکستان شد بازدید رهبر کره شمالی از کارخانه تانک های پیشرفته(+عکس) آسوشیتدپرس: بازداشت یک دانشجوی ایرانی مقیم آمریکا/ دانشگاه به او هشدار داده بود در صورت خروج از کشور نمی‌تواند بازگردد هفته شگفتی‌ها در لیگ جزیره؛ لیورپول مغلوب چلسی شد، منچستریونایتد باخت اقدام بی‌سابقه در لیگ دسته اول؛ آزمایش دوپینگ از تمامی ۱۸ تیم گرفته شد شیرین کاری های کاخ سفید با ترامپ؛ رئیس جمهور آمریکا در جنگ ستارگان! (عکس) جودوکار ایرانی‌الاصل ژاپن، حریف ایرانی خود را در کاپ آزاد ترکیه شکست داد آمار نگران‌کننده در خط حمله رئال مادرید؛ رسانه اسپانیایی از افت ۵۰ درصدی گلزنی خبر داد بازداشت ۲ مدیر در حادثه انفجار بندر شهید رجائی شباب الاهلی قهرمان لیگ امارات شد؛ نقش پررنگ آزمون و عزت‌اللهی در فتح زودهنگام لیگ