رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
صنعت رمزارز در بزنگاه تصمیم‌گیری؛ هشدار فعالان در دومین رویداد رمزآتی
صنعت رمزارز در بزنگاه تصمیم‌گیری؛ هشدار فعالان در دومین رویداد رمزآتی
ارز دیجیتال اخبار و رویدادها
شایعات جنجالی گلکسی S26؛ سامسونگ در مسیر شکست اپل و کوالکام
شایعات جنجالی گلکسی S26؛ سامسونگ در مسیر شکست اپل و کوالکام
فناوری و دیجیتال موبایل
هواوی میت ۸۰ پرو مکس معرفی شد؛ دو دوربین تله‌فوتو و باتری پرقدرت
هواوی میت ۸۰ پرو مکس معرفی شد؛ دو دوربین تله‌فوتو و باتری پرقدرت
فناوری و دیجیتال موبایل
در حال مطالعه: نقص امنیتی SmartScreen که سال‌هاست رفع نشده است!
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > اخبار مایکروسافت > نقص امنیتی SmartScreen که سال‌هاست رفع نشده است!
فناوری و دیجیتالاخبار مایکروسافت

نقص امنیتی SmartScreen که سال‌هاست رفع نشده است!

آخرین به‌روز رسانی در ۱۴۰۳/۰۵/۲۰
توسط بهنام حاجی قربانی
منتشر شده در مرداد ۲۰, ۱۴۰۳
به اشتراک گذاری
نقص امنیتی SmartScreen که سال‌هاست رفع نشده است!
نقص امنیتی SmartScreen که سال‌هاست رفع نشده است!
به اشتراک گذاری

نقص امنیتی SmartScreen سال‌هاست که کاربران را در معرض تهدید قرار داده است!

اگر جز یکی از کاربران سیستم‌عامل ویندوز هستید، احتمالاً در زمان وب‌گردی یا دانلود فایل با پیغام هشدار از سوی سرویس صفحه هوشمند ویندوز مواجه شده‌اید. در حالی که انتظار می‌رود این ویژگی امنیتی از کاربران سیستم‌عامل ویندوز محافظت کند، بر اساس گزارش رسانه مدیاتی SmartScreen برای چند سال آن‌طور که انتظار می‌رود، عمل نکرده و کاربران سیستم عامل ویندوز را در معرض تهدیدات امنیتی قرار داده است. در ادامه مقاله با نقص امنیتی SmartScreen و اهمیت آن برای کاربران سیستم عامل ویندوز آشنا خواهید شد.

آنچه خواهید خواند
  • نقص امنیتی SmartScreen سال‌هاست که کاربران را در معرض تهدید قرار داده است!
    • گزارش نقص امنیتی SmartScreen

 

گزارش نقص امنیتی SmartScreen

صفحه هوشمند یا SmartScreen یکی از امکانات امنیتی ویندوز محسوب می‌شود که در ابتدا با معرفی ویندوز 8 در دسترس کاربران این سیستم‌عامل قرار گرفت. شرکت مایکروسافت اسمارت اسکرین را برای محافظت از کاربران در برابر وب‌سایت‌های فیشینگ، وب‌سایت‌های آلوده به بدافزار، دانلود فایل‌های آلوده به ویروس و همچنین دانلود فایل‌های ناخواسته ارائه کرد.

اسمارت اسکرین که در سیستم عامل ویندوز 11 با نام Windows Smart App Control و در سیستم‌عامل‌های ویندوز 8 و 10 با عنوان Windows SmartScreen شناخته می‌شود، به نحوی طراحی شده تا به عنوان یک مانع در برابر دانلود فایل‌های اجرایی ویندوز از منابع ناشناخته عمل کند اما بر اساس یافته‌های محققان شرکت امنیتی Elastic Security Labs، این قابلیت امنیتی ویندوز نمی‌تواند به خوبی از کاربران در برابر تهدیدهای فضای سایبری محافظت کند.

- تبلیغات -

SmartScreen security 03

محققان Elastic Security Labs در مقاله‌ای با عنوان Dismantling Smart App Control از به کارگیری یک تکنیک موفق برای دور زدن سرویس امنیتی اسمارت اسکرین خبر دادند که زمینه اجرای برنامه‌های مخرب روی سیستم‌عامل ویندوز را فراهم می‌کند.

ساده‌ترین روش دور زدن اسمارت اسکرین، LNK stomping نام دارد. این تکنیک، علامت‌گذاری فایل‌ها توسط سیستم امنیتی ویندوز (Mark of the Web identifier) که توسط سیستم امنیتی ویندوز روی فایل‌ها قرار می‌گیرد را دور می‌زند. محققان اعلام کردند که امکان ایجاد امضا نامعتبر در فایل‌های JavaScript و MSI یا اضافه کردن نقطه و اسپیس به یک مسیر اجرایی برای دور زدن فرایند بررسی فایل‌ها وجود دارد. هکرها و سایر بازیگران مخرب فضای سایبری با استفاده از این تکنیک نسبتاً ساده می‌توانند سیستم امنیتی ویندوز را طوری دور بزنند که کاربران عادی متوجه نفوذ هکرها نشوند.

 

بیشتر بخوانید: رفع 90 آسیب پذیری اینتل با به روز رسانی امنیتی جدید اینتل

 

اما دور زدن صفحه هوشمند به استفاده از تکنیک LNK stomping محدود نمی‌شود و Elastic Security Labs از کشف چند روش دیگر شامل Reputation Hijacking، Reputation Seeding و Reputation Tampering برای دور زدن SmartScreen و Smart App Control خبر داد. محققان یک ابزار منبع باز را در دسترس عموم قرار داده‌اند که برای بررسی فایل‌هایی که می‌توانند از این تکنیک‌ها برای نفوذ به کامپیوتر قربانی استفاده کنند مورد استفاده قرار می‌گیرد.

بر اساس گزارش BleepingComputer، به نظر می‌رسد که آسیب‌پذیری‌های SmartScreen حداقل از سال 2018 میلادی تاکنون وجود داشته است. اگرچه این گزارش نگران کننده به نظر می‌رسد اما سابقه فعالیت شرکت مایکروسافت نشان می‌دهد که این نوع تهدیدات امنیتی را جدی می‌گیرد. برای مثال، مایکروسافت در ماه آوریل 2024 (فروردین-اردیبهشت 1403) یک بروزرسانی امنیتی را برای برطرف کردن برخی از آسیب‌پذیری‌های Mark of the Web منتشر کرد و بر همین اساس انتظار می‌رود که در آینده واکنش این شرکت در جهت برطرف کردن ضعف‌های امنیتی SmartScreen را شاهد باشیم.

تگ‌آسیب‌پذیری SmartScreenاسمارت اسکریننقص امنیتی SmartScreen
منبعpcworld
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی گارانتی پردازنده های نسل 13 و 14 اینتل 5 ساله شد! گارانتی پردازنده های نسل 13 و 14 اینتل 5 ساله شد!
مطلب بعدی شیائومی 15 اولترا با دوربین تله فوتو 200 مگاپیکسلی عرضه خواهد شد شیائومی 15 اولترا با دوربین تله فوتو 200 مگاپیکسلی عرضه خواهد شد
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

معرفی راه‌هایی برای داشتن حداکثر پنج پروفایل به کاربران فیسبوک
فناوری و دیجیتال

گام جدید متا برای واقعی‌تر کردن دنیای متاورس

تیر ۱۷, ۱۴۰۱
اپل محصولی ویژه برای دست‌های کم‌توان: معرفی «گریپ مگ‌سیف»
فناوری و دیجیتالاخبار اپل، آیفون و مک

اپل محصولی ویژه برای دست‌های کم‌توان: معرفی «گریپ مگ‌سیف»

آذر ۲, ۱۴۰۴
خرید 5.4 میلیارد دلاری مندیانت توسط گوگل
فناوری و دیجیتال

پیشنهاد افزایش مالیات شرکت های بزرگ فناوری ارائه شد

مهر ۲۲, ۱۳۹۹
هدیه 250 هزار تومانی همراه اول به‌مناسبت روز دانشجو
فناوری ایران

هدیه 250 هزار تومانی همراه اول به‌مناسبت روز دانشجو

آذر ۱۶, ۱۴۰۰

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.