وجود حفرهی امنیتی در نرمافزارها که باعث نفوذ مهاجمان سایبری میشود، میتواند تا چندین سال پس از انتشار رسمی آن باقی مانده یا حتی هیچ وقت کشف نشود. به تازگی حفرهی امنیتی ۲۰ سالهای در سرویس اسپولر چاپگر ویندوز یافت شده است که کاربران را در معرض نفوذ بدافزار قرار میدهد.
عدم بررسی درایورهای چاپگر ممکن است باعث نصب درایورهای دارای کدهای مخرب به وسیلهی مجرمان سایبری از طریق اینترنت یا خود چاپگر شود. این سرویس در سربرگ Services موجود در ابزار مدیریت وظیفهی ویندوز (Task Manager) موجود بوده و در پسزمینهی سیستم عامل اجرا میشود. استخراج (exploit) نه تنها تعداد کثیری از رایانههایی را که در شبکه به اشتراک گذاشته شدهاند آلوده میکند، بلکه باعث انتشار و باقی ماندن آلودگی نرمافزاری در دیگر رایانههای قابل کشف در شبکه هم میشود.
خوشبختانه مایکروسافت قبلا وصلهی امنیتی مربوطه را برای رفع این مشکل منتشر کرده است؛ بنابراین اگر از ویندوزهای ویستا و نسخههای بروزتر ویندوز استفاده میکنید، در صورت نصب این وصله، به طور حتم در امنیتی کامل به سر میبرید. با این حال، ویندوزهای XP و نسخههای قبل از آن شامل این وصله نبوده و به وسیلهی مایکروسافت پشتیبانی نمیشوند. همانطور که اطلاع دارید، مایکروسافت چند سال پیش به طور رسمی پشتیبانی از ویندوز XP ویژهی کاربران عادی را متوقف کرد. به لحاظ نظری، میلیونها رایانهی قدیمی با وجود این حفره آسیبپذیر هستند.
اما جای خوشحالی است که مهاجم سایبری برای به ثمر نشاندن اهداف خرابکارانهی خود، نیازمند متصل کردن دستگاه به رایانهی کاربر یا شبکهی محلی است. به این ترتیب، تهدید یاد شده محدود به شبکههای عمومی، شبکههای اداری دارای حفاظ امنیتی ضعیف و دیگر موقعیتهایی که فرد مهاجم میتواند بدون جلب توجه پرینتر مورد نظر خود را به شبکه یا رایانهی هدف متصل کند، است. /زومیت
برچسب:
نویسنده: کاوه محمدزادگان