سیستم به‌روزرسانی ویندوز هم بدافزار منتشر می‌کند

قفل شده
saman
ناظم انجمن
پست: 2190
تاریخ عضویت: چهارشنبه آگوست 28, 2013 10:53 pm

سیستم به‌روزرسانی ویندوز هم بدافزار منتشر می‌کند

پست توسط saman » یک‌شنبه آگوست 09, 2015 2:45 pm

سیستم به‌روزرسانی ویندوز هم بدافزار منتشر می‌کند

آیا شما مطمئن هستید به‌روزرسانی‌هایی که از طریق سیستم Windows Update انجام می‌شود بدون هرگونه بدافزار به دست شما می‌رسد و مشکل امنیتی به وجود نمی‌آورد؟

[IMG]http://itna.ir/images/docs/000037/n00037524-b.jpg[/IMG]

به گزارش ایتنا از رایورز به نقل از زد.دی.نت، محققان مرکز امنیتی Context در بریتانیا طی کنفرانس Black Hat نشان دادند که چگونه هکرها می‌توانند از طریق ضعف‌های موجود در مکانیسم به‌روزرسانی ویندوز، با شبکه‌های مرتبط سازگار شوند.

این نوع حمله به آسانی انجام می‌شود. رایانه‌های شخصی که در یک شبکه سازمانی قرار گرفته‌اند از طریق سرور مجزای Windows Update (WSUS) روی شبکه به‌روز می‌شوند. اما پیاده‌سازی ناامن پیکربندی در سیستم به‌روزرسانی سرور می‌تواند تشدید ضعف شبکه و حملات مربوط به آن را باعث شود.

این مرکز طی سخنرانی خود در کنفرانس مذکور توضیح داد: «طی فرآیند به‌روزرسانی، بسته‌ ابزارهای به‌روزرسان تشخیص داده می‌شوند و مورد تایید قرار می‌گیرند تا توسط کاربران بارگذاری و نصب شوند. ما از طریق سیستم صفر و یک مایکروسافت توانستیم نشان دهیم که چگونه یک هکر می‌تواند به‌روزرسانی‌های آلوده را به سیستم وارد کند و با دستکاری دستورها نشان دهد که این به‌روزرسانی باید روی سیستم نصب شود.»

[IMG]http://itna.ir/images/docs/000037/03752 ... %20(1).jpg[/IMG]

محققان برای اثبات ادعای خود از دسترسی‌های ضعیف استفاده کردند تا بدافزارهای جعلی را به صورت خودکار روی شبکه‌های سازمانی بارگذاری و نصب کنند.

سرورهای WSUS که از سیستم‌های رمزگذاری معمول از جمله استاندارد Secure Socket Layer (SSL) استفاده نمی‌کنند، نسبت به حملات سنتی سایبری بسیار آسیب‌پذیرند و طی آن هکرها به راحتی می‌توانند داده‌های مورد نظر خود را بین سرورها یا کاربران انتقال دهند.

http://itna.ir/vdcaymne.49n0u15kk4.html

نمایه کاربر
mohammadktabriz
پست: 740
تاریخ عضویت: جمعه سپتامبر 06, 2013 2:04 pm

پست توسط mohammadktabriz » سه‌شنبه آگوست 11, 2015 8:13 pm

خ مگه با این اینترنت لاک پشتی و حجمی که ما داریم مگه میشه ویندوزم آپدیت کرد :)

قفل شده

بازگشت به “ضدویروس پادویش”