مطالب مرتبط:
5 + 1
یارانه ها
مسکن مهر
قیمت جهانی طلا
قیمت روز طلا و ارز
قیمت جهانی نفت
اخبار نرخ ارز
قیمت طلا
قیمت سکه
آب و هوا
بازار کار
افغانستان
تاجیکستان
استانها
ویدئو های ورزشی
طنز و کاریکاتور
بازار آتی سکه
دوشنبه، 4 مرداد 1400 ساعت 08:152021-07-26اقتصادي

کشف یک سوءاستفاده جدید از سیستم عامل ویندوز


مرکز افتا با هشدار درباره کشف یک سوءاستفاده جدید از ویندوز، اعلام کرد: فعال بودن تأیید اصالت سنجی NTLM و غیر فعال بودن برخی محافظت ها، ویندوز را در برابر مهاجمان سایبری آسیب پذیر کرده است.

- به گزارش سایت قطره و به نقل ازخبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتا، مهاجمان سایبری با اجرای حملاتی معروف به NTLM Relay ، کنترل Domain Controller (کنترل کننده دامنه) و کل دامنه شبکه را در اختیار می گیرند.

مهاجمان پس از کنترل Domain Controller و در اختیار گرفتن کل دامنه شبکه، هر فرمان دلخواه خود را در سطح دامنه به اجرا در می آورند.

محققی که این تکنیک مهاجمان سایبری را کشف کرده و نام آن را PetitPotam گذاشته، معتقد است که این مسئله را نمی توان به عنوان یک آسیب پذیری در نظر گرفت بلکه به نوعی، سوءاستفاده از یک تابع معتبر است.

این تابع معتبر که به صورت مخفف MS-EFSRPC نامیده می شود، برای انجام عملیات نگهداری و مدیریت داده های رمزگذاری شده ای استفاده می شود که به صورت از راه دور، در بستر شبکه ذخیره و فراخوانی می شوند.

این محقق امنیتی اهل فرانسه، اظهار داشته که این تکنیک ممکن است در حملات دیگر سایبری نیز استفاده شود.

محقق کاشف PetitPotam که معتقد است تنها راه مقابله با این حملات، غیرفعال کردن تأیید اصالت سنجی NTLM یا فعال کردن محافظت هایی همچون امضاهای SMB و LDAP و همچنین Channel Binding در ویندوز است، د


برچسب ها:
آخرین اخبار سرویس:

کشف یک سوءاستفاده جدید از سیستم عامل ویندوز

کشف یک سوءاستفاده جدید از سیستم عامل ویندوز