هشدار CISA: آسیبپذیری ‘BlueHammer’ ویندوز دیفندر با وجود پچ، فعالانه مورد سوءاستفاده قرار میگیرد
اواخر بهار و اوایل تابستان در دنیای امنیت سایبری با چندین اکسپلویت ویندوز، به لطف تلاشهای هکر جنجالی، Nightmare Eclipse، همراه بود. یکی از شناختهشدهترین اکسپلویتها، BlueHammer است؛ یک وضعیت رقابتی (race condition) در ویندوز دیفندر که با یک اسکریپت کوچک، دسترسی به پوسته (shell) کاربر SYSTEM را فراهم میکند — به عبارت دیگر، کلیدهای پادشاهی در ازای یک دوبار کلیک. مایکروسافت در ۱۴ آوریل پچی را منتشر کرد، اما به عنوان یک نمونه واضح از عدم آگاهی سایبری، CISA (آژانس دفاع سایبری ایالات متحده) دیروز اعلام کرد که BlueHammer به طور فعال در کمپینهای باجافزاری مورد سوءاستفاده قرار میگیرد.
این اتفاق حدود یک ماه و نیم پس از انتشار پچ رخ داده و به وضوح نشان میدهد که در زمینه امنیت رایانه، انتشار یک پچ تقریباً همیشه بخش آسان کار است؛ اما رساندن آن پچ به هر دستگاهی که به آن نیاز دارد، بخش واقعاً دشوار است. این پچ نیز بخشی از بهروزرسانیهای استاندارد ویندوز است، بنابراین هیچ دلیل فنی برای عدم نصب آن وجود ندارد. علاوه بر این، از آنجایی که BlueHammer به مهاجمان یک پوسته SYSTEM میدهد، باجافزار مورد نظر ممکن است بخشهایی از سیستم عامل یا فرآیند بوت را به جای “فقط” فایلهای داده، رمزگذاری کند و به طور بالقوه دستگاهها را غیرقابل استفاده سازد.
در حالی که گفتن “مردم دستگاههای خود را پچ نمیکنند” یک گزاره کلی است که هیچ کس را در این حوزه شگفتزده نمیکند، گزارشی اخیر از فروشنده امنیتی Absolute ادعا میکند که اعمال پچهای حیاتی سیستم عامل در ویندوز ۱۱ و ۱۰ به طور متوسط ۱۲۷ روز (بیش از ۴ ماه) عقب است و این رقم از سال گذشته تقریباً دو برابر شده است. حتی در محیطهای سازمانی، Absolute میگوید میانگین زمان اعمال پچ به طرز تکاندهندهای بالا و ۷۶ روز یا ۲.۵ ماه است. اگرچه ادعاهای یک فروشنده وحی منزل نیست، اما باور این ارقام چندان دشوار نیست؛ به علاوه، اینها میانگین هستند، به این معنی که نیمی از دستگاهها ظاهراً برای مدت طولانیتری نسبت به این بازههای زمانی بدون پچ باقی میمانند.
بسته به منبع، تخمینها در مورد درصد دستگاههای ویندوز ۱۰ میتواند بین ۱۵٪ (PassMark) و ۲۶٪ (StatCounter) متغیر باشد. اگر برای سادگی آن را ۲۰٪ در نظر بگیریم، این یعنی ۱ از هر ۵ دستگاه تقریباً تضمین شده است که بدون پچ باقی بماند. متخصصان فناوری مانند ما به خوبی میدانند که مایکروسافت بهروزرسانیهای امنیتی تمدید شده (ESU) را برای ویندوز ۱۰ تاکنون دو بار تمدید کرده است، به طوری که پایان عمر واقعی جدید اکنون ۱۴ اکتبر ۲۰۲۷ است. مشکل اینجاست که اگرچه ثبت یک دستگاه در ESU ناچیز است، اما عدم آگاهی عمومی اساساً تضمین میکند که این دستگاهها تا زمانی که ارتقا یا جایگزین نشوند، آسیبپذیر باقی خواهند ماند.
در همین حال، Nightmare Eclipse میگوید که “استراحتشان تمام شده است” و “ژوئیه ماه فوقالعاده جالبی خواهد بود زیرا [آنها] یافتههای واقعاً جالب و احتمالاً به شدت بحثبرانگیزی را منتشر خواهند کرد.”
- کولبات
- تیر 9, 1405
- 112 بازدید






