حفره امنیتی مورد استفاده DUQU، حفره امنیتی تجزیه و تحلیل فونتهای TrueType است که دسترسی غیر مجاز را ممکن می سازد تاریخ انتشار: پنجشنبه 3 نوامبر، به روزرسانی سه شنبه 8 نوامبر نسخه: 1.3

اطلاعات عمومی

مایکروسافت در حال بررسی حفره امنیتی است که در کامپوننت های سیستم عامل ویندوز در موتور تجزیه و تحلیل فونتهای TrueType وجود دارد. مهاجمی که بتواند با موفقیت از این حفره امنیتی سوء استفاده کند، قادر خواهد بود که کدهای اجرایی دلیخواه خود را در سطح Kernel اجرا کند. همچنین مهاجم قادر است: نرم افزار نصب کند، فایلها و اطلاعات سیستم را ببیند و تغییر دهد و یا حذف کند، و یا یک user با کلیه سطوح دسترسی آن ایجاد نماید. گزارشها حاکی از آن است که برخی از کاربران از این روش مورد حمله قرار گرفته اند. در حال حاضر اثرات تخریبی کمی از این نوع حمله بر روی کاربران مشاهده شده است. این حفره امنیتی در ارتباط با بدافزار DUQU است. تا زمان درج این خبر مایکروسافت هنوز هپچ امنیتی مناسبی برای این حفره امنیتی ارائه نکرده است.

روش آسیب پذیری

به طور پیش فرض کلیه نسخه های پشتیبانی شده Microsoft Outlook، Microsoft Outlook Express و Microsoft Mail ایمیل های از نوع HTML را با تنظیمات امنیتی Restricted Sites Zone باز می کنند که این تنظیمات به صورت پیش فرض دانلود فونت را غیرفعال می کند. با این حال در صورتی که کاربر لینکی را در متن ایمیل کلیک کند، از طریق حملات Web-based در معرض خطر قرار می گیرد.

برای اطلاعات بیشتر به لینکهای زیر مراجعه فرمایید:

 

References Identification
Malicious Software Duqu
CVE Reference CVE-2011-3402
Microsoft Knowledge Base Article http://support.microsoft.com

 

سیستم عاملهای زیر نسبت به این حفره امنیتی آسیب پذیر هستند:

Affected Software

Windows XP Service Pack 3

Windows XP Professional x64 Edition Service Pack 2

Windows Server 2003 Service Pack 2

Windows Server 2003 x64 Edition Service Pack 2

Windows Server 2003 with SP2 for Itanium-based Systems

Windows Vista Service Pack 2

Windows Vista x64 Edition Service Pack 2

Windows Server 2008 for 32-bit Systems Service Pack 2**

Windows Server 2008 for x64-based Systems Service Pack 2**

Windows Server 2008 for Itanium-based Systems Service Pack 2

Windows 7 for 32-bit Systems and Windows 7 for 32-bit Systems Service Pack 1

Windows 7 for x64-based Systems and Windows 7 for x64-based Systems Service Pack 1

Windows Server 2008 R2 for x64-based Systems and Windows Server 2008 R2 for x64-based Systems Service Pack 1**

Windows Server 2008 R2 for Itanium-based Systems and Windows Server 2008 R2 for Itanium-based Systems Service Pack 1

روش موقت رفع اشکال:

در حال حاضر مایکروسافت راه حل قطعی و یا پچ امنیتی برای این حفره امنیتی منتشر نکرده و تنها به ارائه یک ابزار Fix-it بسنده کرده است. در مورد استفاده از این ابزار هشدار داده می شود که ممکن است پس از اجرای آن برخی از نرم افزارها با فونتها ، مشکل پیدا کنند که در این صورت می توان با اجرای “Deactivate ” این ابزار ، تنظیمات سیستم را به حالت قبل بازگرداند.

برای دسترسی به این ابزار می توانید به این لینک مراجعه نمایید.

Avatar
مجید ساوالان

مدیر خط کسب‌وکار، مدرس و مشاور راهکارهای امنیت سایبری Kaspersky در گروه آتنا، با تمرکز بر آموزش و ارائه راهکارهای امنیت اطلاعات سازمانی. متخصص در تحلیل نیازهای امنیتی، معرفی و پیاده‌سازی راهکارهای Kaspersky و توانمندسازی تیم‌های فنی و امنیتی.

بدون دیدگاه
دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *