هشدار CISA: آسیب‌پذیری ‘BlueHammer’ ویندوز دیفندر با وجود پچ، فعالانه مورد سوءاستفاده قرار می‌گیرد

اواخر بهار و اوایل تابستان در دنیای امنیت سایبری با چندین اکسپلویت ویندوز، به لطف تلاش‌های هکر جنجالی، Nightmare Eclipse، همراه بود. یکی از شناخته‌شده‌ترین اکسپلویت‌ها، BlueHammer است؛ یک وضعیت رقابتی (race condition) در ویندوز دیفندر که با یک اسکریپت کوچک، دسترسی به پوسته (shell) کاربر SYSTEM را فراهم می‌کند — به عبارت دیگر، کلیدهای پادشاهی در ازای یک دوبار کلیک. مایکروسافت در ۱۴ آوریل پچی را منتشر کرد، اما به عنوان یک نمونه واضح از عدم آگاهی سایبری، CISA (آژانس دفاع سایبری ایالات متحده) دیروز اعلام کرد که BlueHammer به طور فعال در کمپین‌های باج‌افزاری مورد سوءاستفاده قرار می‌گیرد.

این اتفاق حدود یک ماه و نیم پس از انتشار پچ رخ داده و به وضوح نشان می‌دهد که در زمینه امنیت رایانه، انتشار یک پچ تقریباً همیشه بخش آسان کار است؛ اما رساندن آن پچ به هر دستگاهی که به آن نیاز دارد، بخش واقعاً دشوار است. این پچ نیز بخشی از به‌روزرسانی‌های استاندارد ویندوز است، بنابراین هیچ دلیل فنی برای عدم نصب آن وجود ندارد. علاوه بر این، از آنجایی که BlueHammer به مهاجمان یک پوسته SYSTEM می‌دهد، باج‌افزار مورد نظر ممکن است بخش‌هایی از سیستم عامل یا فرآیند بوت را به جای “فقط” فایل‌های داده، رمزگذاری کند و به طور بالقوه دستگاه‌ها را غیرقابل استفاده سازد.

در حالی که گفتن “مردم دستگاه‌های خود را پچ نمی‌کنند” یک گزاره کلی است که هیچ کس را در این حوزه شگفت‌زده نمی‌کند، گزارشی اخیر از فروشنده امنیتی Absolute ادعا می‌کند که اعمال پچ‌های حیاتی سیستم عامل در ویندوز ۱۱ و ۱۰ به طور متوسط ۱۲۷ روز (بیش از ۴ ماه) عقب است و این رقم از سال گذشته تقریباً دو برابر شده است. حتی در محیط‌های سازمانی، Absolute می‌گوید میانگین زمان اعمال پچ به طرز تکان‌دهنده‌ای بالا و ۷۶ روز یا ۲.۵ ماه است. اگرچه ادعاهای یک فروشنده وحی منزل نیست، اما باور این ارقام چندان دشوار نیست؛ به علاوه، این‌ها میانگین هستند، به این معنی که نیمی از دستگاه‌ها ظاهراً برای مدت طولانی‌تری نسبت به این بازه‌های زمانی بدون پچ باقی می‌مانند.

بسته به منبع، تخمین‌ها در مورد درصد دستگاه‌های ویندوز ۱۰ می‌تواند بین ۱۵٪ (PassMark) و ۲۶٪ (StatCounter) متغیر باشد. اگر برای سادگی آن را ۲۰٪ در نظر بگیریم، این یعنی ۱ از هر ۵ دستگاه تقریباً تضمین شده است که بدون پچ باقی بماند. متخصصان فناوری مانند ما به خوبی می‌دانند که مایکروسافت به‌روزرسانی‌های امنیتی تمدید شده (ESU) را برای ویندوز ۱۰ تاکنون دو بار تمدید کرده است، به طوری که پایان عمر واقعی جدید اکنون ۱۴ اکتبر ۲۰۲۷ است. مشکل اینجاست که اگرچه ثبت یک دستگاه در ESU ناچیز است، اما عدم آگاهی عمومی اساساً تضمین می‌کند که این دستگاه‌ها تا زمانی که ارتقا یا جایگزین نشوند، آسیب‌پذیر باقی خواهند ماند.

در همین حال، Nightmare Eclipse می‌گوید که “استراحتشان تمام شده است” و “ژوئیه ماه فوق‌العاده جالبی خواهد بود زیرا [آنها] یافته‌های واقعاً جالب و احتمالاً به شدت بحث‌برانگیزی را منتشر خواهند کرد.”

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!