چندین باگ های بحرانی RCE در ویندوز سرور و ویندوز ۱۰

این آسیب‌پذیری‌ها به حمله کننده اجازه پاک کردن فایل‌های مهم را می‌دهد. مایکروسافت ۱۰۰ نقص امنیتی را در آخرین به‌روز رسانی خود پوشش داده است که 16 مورد بحرانی هستند.

به کاربران ویندوز ۱۰ درمورد آسیب‌پذیری‌های یافت شده در ویندوز هشدار لازم داده شده است.

شناسه آسیب‌پذیری:

CVE-2020-1023, CVE-2020-1102, CVE-202-1024, CVE-2020-1117, CVE-2020-1126, CVE-2020-1054, CVE-2020-1143

سطح ریسک:

SharePoint:

CVE-2020-1023, CVE-2020-1102, CVE-202-1024: N/A

Microsoft Color Management:

CVE-2020-1117: N/A

Windows Media Foundation:

CVE-2020-1126: N/A

win32K:

CVE-2020-1054, CVE-2020-1143: N/A

سیستم‌های آسیب‌پذیر:

Windows 10, Windows 7, Windows 8.1, Windows Server 2008, 2012, 2016, 2019

Microsoft SharePoint 2016, 2013, 2019

نیازمند تعامل کاربر:  بلی

سال شناسایی: 2020

توضیحات:

دو آسیب‌پذیری اصلی که مایکروسافت بر روی به روز رسانی آنها تاکید کرده است شامل نقص RCE در Microsoft Color Management و Windows Media Foundation است. این باگ امنیتی به برنامه‌های مخرب امکان نصب نرم‌افزار، مشاهده، تغییر و پاک کردن اطلاعات را می‌دهد و یا حتی امکان ایجاد حساب کاربری جدید را در ویندوز 10 می‌دهد. در یادداشت‌های امنیتی مایکروسافت روش‌هایی اکسپلویت آسیب‌پذیری را بیان کرده است.

باگ امنیتی RCE در Microsoft SharePoint وجود دارد که به دلیل عدم صحت سنجی صحیح در پکیج برنامه صورت می گیرد و منجربه اجرای کد و ایجاد اکانت کاربری جدید می شود. اکسپلویت این آسیب پذیری نیازمند آپلود نسخه آلوده sharepoint در سرور مورد نظر است.

مایکروسافت با اشاره به آسیب‌پذیری Microsoft Color Management در Windows 10 و Windows Server اعلام کرد: “در سناریو حمله از طریق وب، حمله کننده می‌تواند با ایجاد یک وب سایت آلوده و آسیب پذیر نسبت به این باگ امنیتی، کاربر را مجاب به مشاهده وب سایت کند. حمله کننده راهی برای مجبور کردن کاربر به مشاهده وب سایت ندارد و به همین دلیل سعی در جذب توجه کاربر دارد. برای اینکه کاربر با کلیک بر بروی لینک وب سایت از طریق فرستادن به ایمیل، فرستادن پیام به مسنجر یا فایل پیوست شده به ایمیل و یا پیام در مسنجر, وب سایت را مشاهده کند.” این باگ در ماژول ICM32.dll ویندوز که مسوولیت مدیریت در حافظه را دارد. مهاجمی که بتواند این باگ را اکسپلویت نماید، می تواند کنترل سیستم را بدست گیرد و سپس به نصب، مشاهده و اعمال تغییرات در سیستم بپردازد و یا اکانت جدید ایجاد نماید. سیستم‌هایی که سطح دسترس کاربر با دسترسی کمتر پیکربندی شده است، به میزان کمتری در برابر این باگ آسیب‌پذیر هستند.

در مورد آسیب‌پذیری Windows Media Foundation، کارشناسان Redmond اضافه کردند که “چندین راه برای اکسپلویت این آسیب‌پذیری در Windows 10 وجود دارد که شامل مجاب کردن کاربر برای باز کردن سند آلوده و متقاعد کردن کابر به مشاهده سایت مخرب می باشد.” آسیب‌پذیری تخریب حافظه هنگامی رخ می دهد که Windows Media Foundation نادرست مدیریت حافظه را انجام می دهد و اکسپلویت باگ منجربه تغییر، نصب و یا ایجاد کاربر جدید در سیستم می شود.

آسیب پذیری امنیتی دیگری در Windows 10 هنگامی ایجاد می‌شود که درایور کرنل در مدیریت حافظه با اشکال روبر شده و منجربه ارتقا سطح دسترسی مهاجم و RCE می شود. برای اکسپلویت این آسیب پذیری مهاجم باید در سیستم لاگین نماید و برنامه آلوده را اجرا نموده تا بتواند کنترل سیستم را بدست بگیرد.

آخرین به‌روز رسانی منتشر شده توسط مایکروسافت، آسیب‌پذیری بحرانی دیگر را در Internet Explorer, EdgeHTML, Chakra Code و SharePoint پوشش داده است. آسیب‌پذیری دیگری در SharePoint مانند آسیب‌پذیری بحرانی قبلی پیدا شده است که از نوع RCE است و به هکر اجازه دسترسی به سیستم و امکان خواندن و نوشتن محتوای سیستم را می‌دهد.

منابع:

  1. Microsoft

در صورت تمایل به اشتراگ بگذارید