مایکروسافت وصلههایی بر ضد ابزار هکری دولت آمریکا عرضه کرد
خبرگزاری فارس: به دنبال افشاگریهای یک گروه هکری در مورد استفاده آژانس امنیت ملی آمریکا از دهها بدافزار و ابزار هکری برای نفوذ به نسخههای مختلف سیستم عامل ویندوز، مایکروسافت وصلههای به روزرسان عرضه کرد. وصلههای یاد شده به دنبال بررسی موضوع از سوی مایکروسافت طراحی و عرضه شدهاند تا از سرقت اطلاعات کاربران و نفوذ به رایانههای آنان جلوگیری شود. مایکروسافت تایید کرده که وصلههای یاد شده در واکنش به افشاگریهای گروه هکری Shadow Brokers عرضه شدهاند و جلوی سوءاستفادههای آژانس امنیت ملی آمریکا را میگیرند.
خبرگزاری فارس: به دنبال افشاگریهای یک گروه هکری در مورد استفاده آژانس امنیت ملی آمریکا از دهها بدافزار و ابزار هکری برای نفوذ به نسخههای مختلف سیستم عامل ویندوز، مایکروسافت وصلههای به روزرسان عرضه کرد. وصلههای یاد شده به دنبال بررسی موضوع از سوی مایکروسافت طراحی و عرضه شدهاند تا از سرقت اطلاعات کاربران و نفوذ به رایانههای آنان جلوگیری شود. مایکروسافت تایید کرده که وصلههای یاد شده در واکنش به افشاگریهای گروه هکری Shadow Brokers عرضه شدهاند و جلوی سوءاستفادههای آژانس امنیت ملی آمریکا را میگیرند. به گفته این شرکت وصلههای یاد شده آسیبپذیری افشا شده و مورد سوءاستفاده را برطرف میکند و برای سه حفره امنیتی هم وصله نرمافزاری عرضه نمیشود. زیرا یا قبلا برای حل مشکلات مربوط به آنها وصلههایی موجود بوده یا اشکالات یاد شده مربوط به سیستم عاملهایی است که دیگر از سوی مایکروسافت مورد پشتیبانی قرار نمیگیرند.
بر اساس جدیدترین اسناد منتشر شده گروه هکری Shadow Brokers آژانس امنیت ملی آمریکا از شبکه تبادل بانکی سوئیفت، همه نسخههای ویندوز و بانکهای خاورمیانهای جاسوسی میکند. طبق اسناد یاد شده به غیر از ویندوز ۱۰ تا به حال برای تمامی نسخههای ویندوز اعم از عادی و سرور ابزار هک و نفوذ طراحی شده و البته نبود وجود اسنادی در ارتباط با نفوذ به ویندوز ۱۰ به علت تاریخ تهیه این اسناد است که به قبل از عرضه ویندوز ۱۰ بازمیگردد. از جمله ابزار هکری افشا شده در این اسناد میتوان به ETERNALROMANCE برای نفود به ویندوزهای ایکس پی تا ۲۰۰۸ از طریق پرت تی سی پی ۴۴۵، ENTERNALCHAMPION و ETERNALSYSTEM برای نفوذ به ویندوزهای ۸ و ۲۰۱۲، ETERNALBLUEبرای هک کردن ویندوزهای ایکس پی تا ۲۰۱۲، EXPLODINGCAN برای نفوذ به ویندوز سرور ۲۰۰۳، ETERNALSYNERGY برای آسیبزدن به ویندوزهای ۸ و سرور ۲۰۱۲ و.. اشاره کرد. بخش عمده این ابزار هکری اجرای کدهای مخرب را از راه دور بر روی رایانههای افراد قربانی ممکن میکند. نکته نگرانکننده در این میان نفوذپذیر بودن رایانههای سرور است که برای مدیریت شبکههای رایانهای بزرگ و کوچک مورد استفاده قرار میگیرند. استفاده گسترده از نسخههای قدیمی ویندوز سرور هم مشکل یاد شده را تشدید میکند.
ارسال نظر