نماد سایت اتاق خبر شبکه گستر

حفره امنیتی جدید در Windows

سه شنبه 26 بهمن یک کارشناس امنیتی از کشف یک حفره امنیتی جدید در سیستم عامل Windows خبر داد. بر اساس اطلاعات اولیه منتشر شده، برخی کارشناسان معتقدند که با سوءاستفاده از این حفره امتیتی، می‎توان کنترل کامپیوتر آسیب‎پذیر را به دست گرفت.

این حفره امنیتی در پروتکل (SMB (Server Message Blockشناسایی شده و در فایل mrxsmb.sys وجود دارد. وظیفه این فایل Driver، پردازش درخواست‎های SMB در سیستم عامل Windows برای ارتباطات شبکه‎ای است. پروتکل SMB اغلب برای به اشتراک گذاشتن فایل‎ها و چاپگرها در محیط Windows بکار می‎رود.

بررسی این حفره امنیتی توسط برخی از شرکت‎های امنیتی نشان داده که این حفره در تمام نسخه‎های سیستم عامل Windows وجود دارد. در برخی از نسخه‎ها، می‎توان از این حفره امنیتی برای کنترل کامپیوتر آسیب‎پذیر و اجرای فرامین و دستورات بر روی آن، استفاده کرد ولی در برخی، سوءاستفاده موفق از این حفره امنیتی تنها باعث اختلال در سیستم عامل و از کار افتادن کامپیوتر خواهد شد.

شرکت مایکروسافت با انتشار اطلاعیه‎ای، این حفره امنیتی را چندان مهم ندانسته و سوءاستفاده واقعی و جدی از این حفره امنیتی را دشوار می‎داند. طبق این اطلاعیه، در محیط‎های 32 بیتی، این حفره تنها باعث از کار افتادن (Crash) سیستم عامل می‎شود. در محیط‎های 64 بیتی هم، در صورت وجود حافظه بیش از 8 گیگابایت، امکان اجرای فرامین و دستورات غیر مجاز وجود دارد.

از نحوه بیان مایکروسافت می‎توان پیش بینی کرد که مایکروسافت اعتقادی به انتشار اصلاحیه فوق‎العاده برای مقابله با این حفره امنیتی ندارد. احتمال داده می‎شود که طی روزهای آینده با بررسی بیشتر، مایکروسافت یک راهکار موقت ارائه دهد و انتشار اصلاحیه برای ترمیم قطعی این حفره را به ماه آینده و به همراه دیگر اصلاحیه‎های ماهانه خود، موکول کند.

خروج از نسخه موبایل