آسیب پذیری در کرنل ویستا

نوشته شده توسط در فروردین ۴, ۱۳۸۸ در بررسی امنیت ویندوز - بدون نظر

نقص امنیتی در ویندوز ویستا بتازگی کشف شده است که انتظار نمی رود تا عرضه سرویس پک ۲ اصلاح شود.
این آسیب پذیری در صورت سوء استفاده توسط مهاجم می تواند مورد استفاده نصب و راه اندازی روت کیت ها بر روی کرنل ویندوز ویستا قرار گیرد و در قدم بعد سیستم قربانی را آماده برای حملات انکار سرویس (Dos) قرار دهد.

http://news.softpedia.com/images/news2/Microsoft-Linux-Partner-Declares-War-on-Vista-2.png

نقص امنیتی مذکور توسط Thomas Unterleitner از شرکت Phion کشف شده است و در روز جمعه به اطلاع عموم رسید. کاشف این نقص امنیتی ادعا کرده است که در ماه اکتبر گذشته، کمپانی مایکروسافت را پیرامون این آسیب پذیری امنیتی با خبر ساخته است اما پس از چندی دریافته است که مایکروسافت قصد ندارد این نقص امنیتی را تا ارائه سرویس پک ۲ ویندوز ویستا اصلاح کند.
بر طبق راهنمای امنیتی آقای Unterleitner، این مشکل امنیتی ناشی از سیستم فرعی ورودی/خروجی ابزار شبکه ویندوز ویستا است. درخواست های خاص که به iphlpapi.dll ارسال می شوند سیستم را وادار به سرریزی بافر (Buffer overflow) می کند در نهایت حافظه ایجاد خطاء می کند و صفحه آبی رنگ مرگ ویندوز پدیدار می شود که به معنای از کار افتادن سیستم است.
گفته شده است که از آسیب پذیری فوق می توان حتی برای تزریق کد آلوده به نرم افزار استفاده کرد.
توماس می گوید:” با کد مخرب بهره بردار از این آسیب پذیری می توان به روش DoS رایانه را مجبور به خاموش شدن کرد. وی همچنین می گوید بدلیل اینکه کد مخرب به Netio.sys حمله می کند امکان مخفی نگهداشتن آن به مانند روتکیت ها (rootkit) وجود دارد.”
با استفاده از یک برنامه نمونه ثابت شده است که این آسیب پذیری در ویرایش های مختلف ویندوز ویستا و همچنین نسخه های ۳۲ بیتی و ۶۴ بیتی وجود دارد. همچنین امکان آلودگی دیگر سیستم عامل های خانواده ویندوز به این آسیب پذیری قوی است اما ویندوز XP آلوده نیست.
مایکروسافت در این جریان از نظرات و کشفیات آقای Unterletner به منظور رفع این نقص امنیتی استفاده کرده است و بر طبق گفته آنان انتظار می رود که اصلاحیه این آسیب پذیری در نسخه آینده سرویس پک ویندوز ویستا قرار گیرد.
قابل ذکر است که وجود این اصلاحیه در نسخه های پیش از اصلی سرویس پک ۲ تایید نشده است. همچنین با اعلام این خبر هیچگونه تاریخ رسمی برای انتشار سرویس پک ۲ اعلام نگشت.

مطالب مرتبط:

  • برای کامپیوتر خود کلید بگذارید!
    در سایتهای دانلود، نرم افزارهای زیادی برای قفل کردن رمز گذاشتن و موارد مشابه از این قرار داده میشود ولی خوب وظیفه این سایتها فقط معرفی و دانلود است ولی ما قرار است که اینجا یک برنامه کاربردی را بررسی ...
  • مایکروسافت آپدیت جدید برای گواهینامه های ssl ارائه کرد!
    مایکروسافت هم اکنون آپدیت مربوط به چک کردن گواهینامه های SSL را منتشر کرد. این آپدیت که با نام KB2607712 شناخته میشه کارش چک کردن گواهینامه های ssl است که نسخه اصلی و جعلی آنرا تشخیص میدهد. به ویندوز ...
  • cocoon دربرابر گواهینامه های جعلی ssl امن ترین است
    باز هم خبر گواهینامه های جعلی ssl برای ایرانیان منتشر شد. (لینک خبر) و میدانم تا الان توصیه های زیادی هم منتشر شده در فضای مجازی فارسی که به آنها هم باید توجه شود مثل: بروز کردن مرورگر به آخرین نسخه و...
  • ارتباطات و امنیت در vpn ها
    اسم vpn در ایران کاملا برای کاربران اینترنت آشناست و در صورتی که این محدودیتهای اینترنت نبود خوب این کاربران هم هیچگاه اسمش را نمیشنیدند مگر اینکه شبکه مطالعه میکردند کلا باید کم کم قضیه vpn هم در ایر...
  • چطوری ایمیلها را امن کنیم؟
    همین چند وقت پیش بود خبر دزیده شدن گواهینامه های SSL توی اینترنت پخش شد که باعث شد من در همین سایت سریع یه بسته امنیتی از مایکروسافت معرفی کنم که سریع دانلود کنید تا گواهینامه ssl تشخیص داده شود. همین...
  • فوری: دانلود جدیدترین نسخه امنیتی مایکروسافت
    این بسته امنیتی دانلود تشخیص میدهد که آیا سایتی که در اینترنت باز میکنید از قبیل سایتهای مهم مثل Gmail.Yahoo,Skype و ... آیا گواهینامه SSL معتبر دارند یا جعلی هستند. برای دریافت دانلود دو راه دارید یک...
  • جلوگیری از رد شدن پسورد ویندوز
    در همین هفته مقاله ای منتشر شد در سایت نگهبان با عنوان "تغییر یا تنظیم مجدد رمز عبور ویندوز از طریق لایو سی دی اوبونتو"  که شاید این تردید را در دل بندازه که میشه از پسورد ویندوز هم عبور کرد یا نمونه ...
  • باگ 17 ساله ویندوز سرانجام توسط مایکروسافت برطرف خواهد شد.
    به گزارش خبرنامه کامپیوتر و وب www.PcWebPaper.com از BBC News، بروز رسانی ماه فوریه ویندوز این راه نفوذ قدیمی ویندوز که از زمان سیستم عامل داس باقی مانده است را میبندد. آسیب پذیری و مشکلی که ابتدا در ...

در مورد نویسنده

Microsoft Certified System Engineer, Microsoft Certified IT Professional, Cisco Certified Network Associate, Certified Wireless Network Administrator

یک نظر بدید