مایکروسافت در این ماه، به انتشار چندین بهروزرسانی در قالب بخشی از بهروزرسانیهای معمول سهشنبههای خود پرداخت که شامل حفره Badlock هم میشد. یکی از اصلاحیهها که تا حدی زیادی چندان مطرح نشد، یک بهروزرسانی اختیاری بود که مشکل Mousejack را اصلاح میکرد، این حفره مشکلی بود که به مهاجم اجازه میداد تا موشواره بیسیم کاربر را در اختیار گرفته و دستورات مخرب را در رایانهی هدف اجرا کند.
این مشکل در ماه فوریه توسط شرکت امنیتی IoT باستیل (Bastille) کشف شد. با اتصال یک دانگل به رایانه همراه، یک مهاجم میتواند بدافزارها را بارگیری کرده، پروندههای را سرقت کند و فعالیتهای دیگری را انجام دهد، که نیاز به دسترسی به صفحه کلید رایانه دارند.
دانگل (Dongle) یک قطعه سختافزاری است که به رایاناه متصل میشود تا بعضی نرمافزارهای خاص بتوانند با ضریب امنیت بالاتر اجرا شوند. با توجه به اینکه کپی کردن سختافزار به مراتب مشکلتر از کپی کردن نرمافزار است، دانگل را میتوان یک ساختار فوق امن برای جلوگیری از دزدی نرمافزار دانست.
در همین حال، محققان گفتهاند که این آسیبپذیری بر موشواره و صفحه کلید بیسیم لاجیتک، دل، مایکروسافت، اچ پی، آمازون، گیگابایت و لنوو تأثیر میگذارد؛ اما با این وجود اینگونه دستگاههای ساخت سایر شرکتها نیز میتوانند در خطر آن قرار گیرند. این حفره دانگلهای USBرا که به همراه موشواره و صفحه کلید بیسیم عرضه میشوند تحت تأثیر قرار داده و میتواند از هر نوع رایانه رو میزی و مک و لینوکس بهرهبرداری کند.
مایکروسافت به عنوان بخشی از اصلاحیههای روزهای سهشنبه خود، بهروزرسانیای هم برای بهبود پالایش ورودی برای دستگاههای موشواره بیسیم عرضه کرد. همچنانکه این شرکت در متن مشاوره خود توضیح داده است، این اصلاحیه، یک آسیبپذیری را که در آن بستههای HID صفحه کلید میتوانند از طریق دانگل USB به دستگاههای موشواره بیسیم مایکروسافت تزریق شوند، برطرف کرده است.
برای مسدود کردن این نوع حمله، این شرکت یک درایور پالایش کننده را به عنوان بخشی از بهروزرسانیهای اختیاری منتشر کرده است، به طوریکه به وسیله آن ورودی موشواره بیسیم مایکروسافت بررسی میشود، و و اطمینان حاصل میشود که هیچ نوع فریم کلید QWERTY که به طور معمول
این شرکت میگوید که این بهروزرسانی برای ویندوزهای ۷، ویندوز ۸.۱ ، و ویندوز ده منتشر شده است.
به صاحبان موشوارههای بیسیم مایکروسافت توصیه شده است که این بهروزرسانی اختیاری را نصب کنند تا بتوانند این حمله را خنثی کنند. این بهروزرسانی میتواند به صورت خودکار نیز توسط قابلیت بهروزرسانی ویندوز نصب شود و یا اینکه به صورت دستی با باز کردن ویندوز آپدیت از تنظیمات کنترل پنل و بررسی بهروزرسانیها و پیدا کردن و نصب این اصلاحیه خاص از فهرست بهروزرسانیهای اختیاری، اصلاح شود.
ثبت نظر