D1-kifpool

آژانس امنیت ملی ایالات‌ متحده نقص امنیتی مهم ویندوز 10 را کشف کرد

چهارشنبه ۲۵ دی ۱۳۹۸ - ۱۷:۴۵
مطالعه 3 دقیقه
مایکروسافت وصله‌ی امنیتی جدیدی برای نقصی خطرناک منتشر کرده که صدها میلیون کاربر ویندوز ۱۰ را به‌خطر می‌انداخت.
تبلیغات
D4-mci

آژانس امنیت ملی ایالات متحده (NSA) به‌تازگی نقص امنیتی جدیدی به‌نام CVE-2020-0601 در ویندوز ۱۰  کشف کرد که این نقص می‌تواند کاربران را درمعرض خطرهای بزرگی چون نظارت و اختلال قرار دهد. البته طبق این گزارش‌ها، ظاهرا آژانس امنیت ایالت متحده روش خود را تغییر داده است؛ زیرا در گذشته، این آژانس به‌محض کشف حفره امنیتی، آن را برای جاسوسی یا استفاده‌ی خود نگه می‌داشت که از میان چنینی مواردی، می‌توان به نقص امنیتی WannaCry و EternalBlue در ویندوز ۱۰ اشاره کرد. بااین‌حال، این آسیب‌پذیری را گزارش و آن را نقصی جدی ارزیابی کرده است.

NSA تأیید کرد این آسیب‌پذیری و نقص جدید روی ویندوز ۱۰ و ویندوز سرور ۲۰۱۶ تأثیر می‌گذارد. درواقع، آسیب‌پذیری ذکرشده در بخش رمزنگاری‌شده‌ی ویندوز، معروف به (CryptoAPI (Crypt32.dll، کشف شده است. این مؤلفه عملکردهای مختلفی دارد که یکی از آن‌ها به توسعه‌دهندگان امکان امضای دیجیتالی در نرم‌افزارها را می‌دهد؛ درنتیجه ممکن است به مهاجمان اجازه دهد نرم‌افزارهای قانونی را جعل و نرم‌افزارهای مخرب مانند باج‌افزارها را اجرا کنند و به سیستم کامپیوتری آسیب برسانند.

درواقع نقص امنیتی جدید به مهاجمان امکان می‌دهد بدافزارهای خود را پشت امضای دیجیتال قانونی مخفی کنند و با مخفی‌شدن از آنتی‌ویروس‌ها به میلیون‌ها کاربر آسیب برسانند. CERT-CC، مرکز افشای نقص‌های امنیتی در دانشگاه کارنگی ملون، اعلام کرد این اشکال می‌تواند برای رهگیری و تغییر ارتباطات HTTPS نیز استفاده شود. افزون‌براین، احتمال دارد این نقص به اطلاعات حساس کاربران در مرورگرهای Edge و Internet explorer نیز صدمه بزند.

اشکال امنیتی ویندوز ۱۰

درواقع، آژانس امنیت ملی ایالات متحده پس از کشف این حفره، این آسیب‌پذیری را با جزئیات به مایکروسافت گزارش کرده است. به‌گفته‌ی مایکروسافت، هنوز مدرکی برای اثبات سوءاستفاده مهاجمان از این اشکال کشف نشده است. این شرکت نقص امنیتی جدید خود را بسیار مهم معرفی کرده است. به‌طور‌کلی، این خبر خوشحال‌کننده‌ای است که پس از کشف حفره‌ی امنیتی مذکور، سریعا گزارش و راه‌حل‌هایی برای آن ارائه شده است؛ زیرا اگر از این حفره سوءاستفاده می‌شد، کاربران زیادی درمعرض خطر قرار می‌گرفتند و حملات جدی در انتظار کاربران بود. 

خوشبختانه مایکروسافت امروز به‌روزرسانی امنیتی خود را برای کاربران Windows 10 و Windows Server 2016 منتشر کرده و از تمامی کاربران خواسته است هرچه‌زودتر این به‌روزرسانی را در سیستم‌عامل‌های خود انجام دهند. NSA نیز به همه‌ی کاربران توصیه کرده است در اسرع وقت از وصله‌ی امنیتی جدید ویندوز استفاده کنند تا از خطرهای احتمالی این نقص در امان بمانند.

کاربرانی که از قبل سیستم خود را به‌روزرسانی کرده‌اند یا به‌صورت خودکار ویندوز ۱۰ را به‌روزرسانی می‌کنند، از این آسیب‌پذیری در امان خواهند بود؛ درنتیجه، کاربرانی که هنوز این کار را انجام نداده‌اند، باید هرچه‌زودتر اقدام کنند. ویندوز ۱۰ یکی از پرکاربردترین سیستم‌‌عامل‌‌های جهان است که بیش از ۹۰۰ میلیون کاربر دارد و این وصله‌ی امنیتی خبر مسرت‌بخشی برای نجات میلیون‌ها کاربر بوده است.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
تصویر تبلیغاتی گلکسی S25 اولترا
گلکسی S25 اولترا با رم ۱۶ گیگابایتی احتمالاً فقط در این کشورها عرضه می‌شود

ظاهراً سامسونگ قصد دارد گلکسی S25 اولترا مجهز به رم ۱۶ گیگابایتی را فقط در برخی کشورها عرضه کند.

59
2 روز پیش
پوشش زنده زومیت از رویداد معرفی گلکسی S25
پخش زنده مراسم معرفی گلکسی S25 به‌همراه جوایز نفیس [به پایان رسید]

چهارشنبه ساعت ۲۰:۱۵ پوشش زنده‌ی رویداد آنپکد ۲۰۲۵ را از زومیت دنبال کرده و شانس‌تان برای برنده‌شدن یکی از ۱۰ شمش طلای زرپاد را امتحان کنید.

571
13 ساعت پیش
صفحه نمایش همیشه روشن در گلکسی اس ۲۴ اولترا
گلکسی S25 اولترا؛ پرچمدار قدرتمندی که امشب «در کنار هم» ملاقاتش خواهیم کرد

فاصله‌ی زیادی تا آنپکد ۲۰۲۵ نداریم؛ مراسمی هیجان‌انگیز با محوریت گلکسی S25 اولترا که زومیت آن را به‌شکلی متفاوت پوشش خواهد داد.

103
یک روز پیش
بهترین گوشی های ۲۰۲۴
بهترین گوشی های موبایل بازار ایران [بهمن ۱۴۰۳]

در مقاله‌ی پیش‌ رو با در نظر گرفتن پارامترهای تأثیرگذار بر تجربه‌ی کاربر، بهترین گوشی‌های بازار ایران را در بازه‌های قیمتی مختلف معرفی می‌کنیم.

3559
2 روز پیش
پیام متنی تلگرام با قابلیت اسپویلر فعال
قابلیت اسپویلر تلگرام چیست و چگونه می‌توان از آن استفاده کرد؟

ارسال پیام‌های دارای اسپویلر تلگرام به‌خصوص در کانال‌های عمومی برای مخفی‌کردن بخشی از متن یا حتی تصاویر، کاربرد دارد.

18
2 روز پیش
گلکسی S25 اولترا / اس ۲۵ اولترا از نمای پشت نزدیک دوربین
گلکسی S25 اولترا رونمایی شد؛ پرقدرت، غول‌پیکر و مستحکم برای زهر چشم‌ گرفتن از آیفون

گلکسی S25 اولترا رسماً رونمایی شد؛ مهاجم پرقدرت و غول‌پیکری که توجه ویژه‌ای به هوش مصنوعی دارد و از حالا برای آیفون ۲۰۲۵ رجزخوانی می‌کند.

57
12 ساعت پیش
ویلای لبه صخره
تازه‌ترین ابرپروژه عربستان با اقامتگاه‌های کوهستانی در لبه صخره‌ها افتتاح شد

اقامتگاه‌های لوکس حفاری شده در کوه‌های حجاز عربستان قدم دیگری برای تبدیل این کشور به قطب گردشگری جهانی و کاهش وابستگی به نفت است.

32
2 روز پیش
تبلیغات
DN-Snap

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات