یکشنبه 30 دی 1403 - 19:39
کشف یک آسیب پذیری بزرگ؛ این نرم افزارهای آلوده را از سیستم خود پاک کنید
شهر سخت افزار/ یک آسیبپذیری جدید در UEFI کشف شده است که به مهاجمان اجازه میدهد تا بوت ایمن را دور بزنند و بوتکیتهایی را به سیستم تزریق کنند که برای سیستمعامل نامرئی است. در ادامه با این آسیبپذیری بیشتر آشنا خواهیم شد.
به گزارش وبسایت TomsHardware، این آسیبپذیری که توسط مایکروسافت با کد CVE-2024-7344 Howyar Taiwan شناخته میشود، توسط یک PE Loader باعث میشود تا که هرگونه کد دودویی UEFI بدون نیاز به مجوز روی سیستم بارگذاری شود. به نظر میرسد این موضوع به دلیل آسیبپذیری است که گفته میشود به سرویسهای قابل اعتمادی مانند LoadImage و StartImage وابسته نیست.
مهاجمان میتوانند با سوءاستفاده از این آسیبپذیری، بوتلودر پیشفرض یک برنامه در سیستمعامل را روی پارتیشن EFI با یک نسخه آسیبپذیر که شامل ایمیج رمزگذاری شده XOR PE است، جایگزین کنند. در نهایت این موضوع به بوت شدن سیستم عامل دستگاه با دادههای آلوده از آن ایمیج XOR PE میشود.
با توجه به دور زدن کامل Secure Boot در مرحله UEFI توسط این آسیبپذیری، آنتیویروسهای نرمافزاری و اقدامات امنیتی سیستمعامل بدون کاربرد خواهند شد و دربرابر این حملات، کارایی نخواهند داشت. همچنین پاک و دوباره نصب کردن سیستم عامل نیز کمکی به رفع این مشکل نخواهد کرد.
نرمافزاهای آلوده به این آسیبپذیری
این آسیبپذیری در بسیاری از ابزارهای ریکاوری سیستم که معمولاً برای ریکاوری، تعمیر دیسک یا پشتیبانی گیری استفاده میشوند مشاهده شده است.
همچنین شرکت ESET لیستی از چند ابزار که توسط این آسیبپذیری آلوده شدهاند را منتشر کرده است که در ادامه آن را مطالعه خواهید کرد:
Howyar SysReturn before version 10.2.023_20240919
Greenware GreenGuard before version 10.2.023-20240927
Radix SmartRecovery before version 11.2.023-20240927
Sanfong EZ-back System before version 10.3.024-20241127
WASAY eRecoveryRX before version 8.4.022-20241127
CES NeoImpact before version 10.1.024-20241127
SignalComputer HDD King before version 10.3.021-20241127
اقدامات مایکروسافت و ESET
خبر خوب اینکه مایکروسافت و شرکت ESET برای مقابله با این آسیبپذیری اقداماتی را انجام دادهاند تا کاربران از آسیبهای احتمالی دور باشند. شرکت ESET به سازندگان این نرمافزارها برای رفع این آسیبپذیری اطلاع داده است و مایکروسافت نیز گواهینامه این نرمافزارها را در آپدیت جدید ویندوز غیرفعال کرده است.
پربیننده ترین
-
عکس مسی درآمد؛ آخرین توپ طلا با آرایشگر ویژه!
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
آخرین وضعیت راهها در چهارمین روز از سال جدید؛ محور چالوس از شنبه دوباره بسته میشود
-
زنده؛ بیرانوند در یک قدمی استقلال
-
"دنا پلاس اتومات" بخریم یا "تارا اتومات؟"/ مقایسه اختصاصی "آخرینخودرو" از دو خودروی پرطرفدار
-
چالش/ بازیکن داخل تصویر رو حدس بزن (16)
-
5 نشانه ضعیف شدن ریه ها و بهترین روش تقویت آن چیست؟
-
لندکروزر یا ۲۰۶؟ / مقایسه جالب "آخرینخودرو" به بهانه سخنان جنجالی میرسلیم
-
سپ، برترین شرکت در خاورمیانه شد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (28)
-
ویدیو تست و بررسی فیدلیتی پرایم جدید در آخرین خودرو
-
چالش/ بازیکن داخل تصویر رو حدس بزن (14)
-
لحظه به لحظه با جدال پرسپولیس مقابل النصر
-
چالش/ بازیکن داخل تصویر رو حدس بزن (22)
-
یحیی مچ ساپینتو را خواباند / برد ارزشمند پرسپولیس در صدمین شهرآورد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (19)
-
چالش/بازیکن داخل تصویر رو حدس بزن (11)
آخرین اخبار
-
جزئیات مرگ ۴ کودک در پی قصور پزشکی
-
عکس/ بارش نعمت الهی در زیباترین جاده ایران
-
مدیرکل دفتر اقتصاد مسکن: هیچ دستگاهی حق آدرس گرفتن از مردم را ندارد
-
ترامپ به فیلتر تیکتاک واکنش نشان داد
-
گل چهارم رئال مادرید آفساید اعلام شد!
-
«معاهده مشارکت جامع راهبردی بین ایران و روسیه» از نگاه نیویورکتایمز
-
اشتباه آماتوری و باورنکردنی اونانا؛ یونایتد باور نمیکند!
-
تیپ اسراییلی «ناحال» از نوار غزه عقبنشینی کرد
-
گل سوم رئال مادرید به لاس پالماس توسط ام باپه
-
پای مقصر جدید به تصادف باز شد؛ سهم 50 درصدی پیمانکار
-
گل سوم رئال مادرید به لاس پالماس توسط ام باپه
-
تلویزیون عجیب و قابل حمل الجی را ببینید
-
گل دوم رئال مادرید به لاس پالماس توسط دیاز
-
گل اول تاتنهام به اورتون توسط کولوسفسکی
-
حریق کارگاه تعمیرات خودرو ۴ مصدوم بر جای گذاشت
سایر اخبار مرتبط
نظرات
ثبت نظر
مهمترین اخبار
مدیرکل دفتر اقتصاد مسکن: هیچ دستگاهی حق آدرس گرفتن از مردم را ندارد
یکشنبه 30 دی 1403 - 19:37:20
کارشناس اقتصادی: ۵ دهک اول جامعه هیچ تسهیلاتی دریافت نکردهاند
یکشنبه 30 دی 1403 - 19:12:02
پیش بینی قیمت دلار ۱ بهمن ۱۴۰۳
یکشنبه 30 دی 1403 - 19:11:24
با هزینه یک جلسه ماساژ یک ساعته، ماساژور تفنگی دائمی بگیرید
یکشنبه 30 دی 1403 - 18:26:56
سریع ترین راه فروش فوری خودرو
یکشنبه 30 دی 1403 - 19:30:00