تنها یک روز پس از انتشار بسته وصلههای ماهانه مایکروسافت، یک پژوهشگر امنیتی جزئیات آسیبپذیری جدیدی را فاش کرد که به ادعای او میتواند بهراحتی سد امنیتی Windows Defender را شکسته و به مهاجمان اجازه دهد کنترل کامل سیستمهای ویندوزی را در دست بگیرند. این افشاگری، آتش اختلافات میان مایکروسافت و جامعه پژوهشگران امنیتی را شعلهورتر کرده است.
آسیبپذیری ShieldBreak چگونه وصله قبلی مایکروسافت را بیاثر میکند؟
پژوهشگری با نام مستعار Nightmare Eclipse، که پیشتر نیز چندین نقص امنیتی در محصولات مایکروسافت را عمومی کرده بود، این بار جزئیات یک آسیبپذیری روز صفر جدید به نام ShieldBreak را منتشر کرده است. به گفته او، این نقص از یک ضعف در Windows Defender، ابزار داخلی و حیاتی ضدبدافزار ویندوز، سوءاستفاده میکند و در صورت بهرهبرداری موفق، به یک مهاجم با سطح دسترسی عادی اجازه میدهد تا به بالاترین سطح دسترسی ممکن (System) ارتقا یابد و بر تمام دادههای سیستم مسلط شود. نکته نگرانکنندهتر این است که ShieldBreak در ادامه اکسپلویت قبلی به نام RoguePlanet توسعه یافته و به گفته این پژوهشگر، عملاً میتواند وصله امنیتی که مایکروسافت برای رفع RoguePlanet منتشر کرده بود را بهطور کامل دور بزند.

دامنه تأثیر آسیبپذیری ShieldBreak و واکنش کارشناسان امنیتی
کد اثبات مفهوم این آسیبپذیری بهصورت یک برنامه اجرایی ویندوزی منتشر شده و برای فعالسازی آن، کاربر باید برنامه را اجرا کند. طبق ادعای Nightmare Eclipse، این سوءاستفاده روی ویندوز ۱۰، ویندوز ۱۱ (از جمله جدیدترین نسخه 25H2) و همچنین Windows Server 2025 قابل اجراست. پژوهشگر امنیتی Will Dormann نیز عملکرد این اکسپلویت را تأیید کرده و گفته است که برای موفقیت آن، Windows Defender باید روی سیستم فعال باشد. این یعنی میلیونها کاربر که از تنظیمات پیشفرض ویندوز استفاده میکنند، در معرض خطر بالقوه قرار دارند.
مایکروسافت در برابر افشای ShieldBreak چه موضعی دارد؟
مایکروسافت تاکنون هیچ وصلهای برای ShieldBreak منتشر نکرده است و از آنجا که این شرکت پیش از انتشار عمومی این نقص فرصت شناسایی و رفع آن را نداشته، این آسیبپذیری در دسته روز صفر قرار میگیرد. این افشاگری در حالی رخ داده که مایکروسافت چند هفته پیش Nightmare Eclipse را به دلیل انتشار عمومی آسیبپذیریهای ناشناخته، تهدید به اقدام قانونی کرده بود. این تهدید با واکنش شدید جامعه امنیت سایبری مواجه شد و مایکروسافت بعدتر در شبکههای اجتماعی از موضع خود عقبنشینی کرد. با این حال، انتشار ShieldBreak نشان میدهد که شکاف اعتماد میان این شرکت و پژوهشگران مستقل امنیتی همچنان عمیق است.
چرا افشای ShieldBreak زنگ خطری جدی برای سازمانها و کاربران است؟
افشای ShieldBreak تنها یک روز پس از انتشار پچ سهشنبه مایکروسافت انجام شده و نشان میدهد که فرآیند وصلهسازی این شرکت، با وجود ادعای استفاده گسترده از هوش مصنوعی برای شناسایی نقصها، هنوز میتواند با دور زدنهای هوشمندانه بیاثر شود. این دومین ماه متوالی است که تعداد آسیبپذیریهای برطرفشده توسط مایکروسافت به حدود ۵۰۰ مورد میرسد، اما تجربه نشان داده که برخی از نقصهای افشاشده توسط Nightmare Eclipse، بعدها در حملات واقعی علیه سازمانها نیز مورد سوءاستفاده قرار گرفتهاند. تا زمانی که مایکروسافت وصلهای رسمی برای ShieldBreak منتشر نکند، کاربران ویندوزی و مدیران شبکه باید سطح هوشیاری خود را بالا نگه دارند و مراقب هرگونه فعالیت مشکوک روی سیستمهایشان باشند.

































Leave a Reply