نمونههای واقعی؛ PrintNightmare و WannaCry
یک نمونه بارز، آسیبپذیری PrintNightmare (CVE-2021-34527) است. در ژوئن ۲۰۲۱، چندین نمونه اثباتکننده از این آسیبپذیری منتشر شد و مایکروسافت در اول جولای آن را شفافسازی کرد. وصلههای خارج از نوبت به دلیل شناسایی سوءاستفاده در دنیای واقعی منتشر شدند.
مشهورترین نمونه نیز حمله سایبری WannaCry است. مایکروسافت آسیبپذیری اساسی SMB را در مارس ۲۰۱۷ وصله کرده بود، اما شیوع باجافزار در می همان سال عمدتاً از طریق سیستمهایی منتشر شد که بهروزرسانی را نصب نکرده بودند یا از نسخههای قدیمی و پشتیبانینشده ویندوز استفاده میکردند. نتیجه این حمله گسترده بود: بیش از ۳۰۰,۰۰۰ کامپیوتر در ۱۵۰ کشور تحت تأثیر قرار گرفتند و بیمارستانها، کارخانهها و شرکتها در سراسر جهان مختل شدند.
جدول اطلاعات کلیدی خطر اصلی توضیح شکافهای امنیتی وصلهنشدهها به مهاجمان اجازه نفوذ میدهند باجافزار مانند WannaCry که از سیستمهای بهروز نشده سوءاستفاده کرد اجرای کد از راه دور امکان کنترل سیستم توسط مهاجم افزایش سطح دسترسی مهاجمان میتوانند دسترسی خود را در سیستم گسترش دهند نفوذ در سطح بوت حملات پیشرفتهای که سیستم را از ابتدا آلوده میکنند
نمونههای حملات معروف نام حمله سال آسیبپذیری پیامد WannaCry ۲۰۱۷ SMB بیش از ۳۰۰,۰۰۰ سیستم در ۱۵۰ کشور PrintNightmare ۲۰۲۱ اسپولر چاپ اجرای کد از راه دور با دسترسی سیستمی
خطر اصلی نادیده گرفتن بهروزرسانیها این است که شما در همان نسخه باقی میمانید، در حالی که مهاجمان به حرکت خود ادامه میدهند. حتی اگر کامپیوتر شما بهظاهر سالم به نظر برسد، یک سیستم وصلهنشده میتواند در معرض باجافزار، سرقت اطلاعات و نفوذ خاموش قرار گیرد.
بهترین عادت امنیتی، سادهترین است: بهروزرسانیهای ویندوز را در اسرع وقت نصب کنید، در صورت درخواست سیستم را راهاندازی مجدد کنید و تا حد امکان نسخههای پشتیبانینشده را از اینترنت دور نگه دارید. برای اکثر کاربران، ناراحتی یک راهاندازی مجدد کوتاه، بسیار کمتر از هزینههای بازیابی از باجافزار یا حملهای است که از یک آسیبپذیری شناختهشده و وصلهنشده سوءاستفاده میکند.
انتهای پیام
گزارش از حمزه فاتح









