مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

پژوهشگر امنیتی Nightmare Eclipse با افشای آسیب‌پذیری ShieldBreak در Windows Defender، نشان داد وصله‌های اخیر مایکروسافت برای دفع یک نقص حیاتی کافی نبوده است

افشای ShieldBreak یک روز پس از انتشار وصله‌ها

تنها یک روز پس از انتشار بسته وصله‌های ماهانه مایکروسافت، یک پژوهشگر امنیتی جزئیات آسیب‌پذیری جدیدی را فاش کرد که به ادعای او می‌تواند به‌راحتی سد امنیتی Windows Defender را شکسته و به مهاجمان اجازه دهد کنترل کامل سیستم‌های ویندوزی را در دست بگیرند. این افشاگری، آتش اختلافات میان مایکروسافت و جامعه پژوهشگران امنیتی را شعله‌ورتر کرده است.

آسیب‌پذیری ShieldBreak چگونه وصله قبلی مایکروسافت را بی‌اثر می‌کند؟

پژوهشگری با نام مستعار Nightmare Eclipse، که پیش‌تر نیز چندین نقص امنیتی در محصولات مایکروسافت را عمومی کرده بود، این بار جزئیات یک آسیب‌پذیری روز صفر جدید به نام ShieldBreak را منتشر کرده است. به گفته او، این نقص از یک ضعف در Windows Defender، ابزار داخلی و حیاتی ضدبدافزار ویندوز، سوءاستفاده می‌کند و در صورت بهره‌برداری موفق، به یک مهاجم با سطح دسترسی عادی اجازه می‌دهد تا به بالاترین سطح دسترسی ممکن (System) ارتقا یابد و بر تمام داده‌های سیستم مسلط شود. نکته نگران‌کننده‌تر این است که ShieldBreak در ادامه اکسپلویت قبلی به نام RoguePlanet توسعه یافته و به گفته این پژوهشگر، عملاً می‌تواند وصله امنیتی که مایکروسافت برای رفع RoguePlanet منتشر کرده بود را به‌طور کامل دور بزند.

افشای ShieldBreak یک روز پس از انتشار وصله‌ها
افشای ShieldBreak یک روز پس از انتشار وصله‌ها

دامنه تأثیر آسیب‌پذیری ShieldBreak و واکنش کارشناسان امنیتی

کد اثبات مفهوم این آسیب‌پذیری به‌صورت یک برنامه اجرایی ویندوزی منتشر شده و برای فعال‌سازی آن، کاربر باید برنامه را اجرا کند. طبق ادعای Nightmare Eclipse، این سوءاستفاده روی ویندوز ۱۰، ویندوز ۱۱ (از جمله جدیدترین نسخه 25H2) و همچنین Windows Server 2025 قابل اجراست. پژوهشگر امنیتی Will Dormann نیز عملکرد این اکسپلویت را تأیید کرده و گفته است که برای موفقیت آن، Windows Defender باید روی سیستم فعال باشد. این یعنی میلیون‌ها کاربر که از تنظیمات پیش‌فرض ویندوز استفاده می‌کنند، در معرض خطر بالقوه قرار دارند.

مایکروسافت در برابر افشای ShieldBreak چه موضعی دارد؟

مایکروسافت تاکنون هیچ وصله‌ای برای ShieldBreak منتشر نکرده است و از آنجا که این شرکت پیش از انتشار عمومی این نقص فرصت شناسایی و رفع آن را نداشته، این آسیب‌پذیری در دسته روز صفر قرار می‌گیرد. این افشاگری در حالی رخ داده که مایکروسافت چند هفته پیش Nightmare Eclipse را به دلیل انتشار عمومی آسیب‌پذیری‌های ناشناخته، تهدید به اقدام قانونی کرده بود. این تهدید با واکنش شدید جامعه امنیت سایبری مواجه شد و مایکروسافت بعدتر در شبکه‌های اجتماعی از موضع خود عقب‌نشینی کرد. با این حال، انتشار ShieldBreak نشان می‌دهد که شکاف اعتماد میان این شرکت و پژوهشگران مستقل امنیتی همچنان عمیق است.

چرا افشای ShieldBreak زنگ خطری جدی برای سازمان‌ها و کاربران است؟

افشای ShieldBreak تنها یک روز پس از انتشار پچ سه‌شنبه مایکروسافت انجام شده و نشان می‌دهد که فرآیند وصله‌سازی این شرکت، با وجود ادعای استفاده گسترده از هوش مصنوعی برای شناسایی نقص‌ها، هنوز می‌تواند با دور زدن‌های هوشمندانه بی‌اثر شود. این دومین ماه متوالی است که تعداد آسیب‌پذیری‌های برطرف‌شده توسط مایکروسافت به حدود ۵۰۰ مورد می‌رسد، اما تجربه نشان داده که برخی از نقص‌های افشاشده توسط Nightmare Eclipse، بعدها در حملات واقعی علیه سازمان‌ها نیز مورد سوءاستفاده قرار گرفته‌اند. تا زمانی که مایکروسافت وصله‌ای رسمی برای ShieldBreak منتشر نکند، کاربران ویندوزی و مدیران شبکه باید سطح هوشیاری خود را بالا نگه دارند و مراقب هرگونه فعالیت مشکوک روی سیستم‌هایشان باشند.

اخرین اخبار امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *