رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
در حال مطالعه: نقص امنیتی SmartScreen که سال‌هاست رفع نشده است!
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ورود به حساب ورود به حساب کاربری
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > اخبار مایکروسافت > نقص امنیتی SmartScreen که سال‌هاست رفع نشده است!
فناوری و دیجیتالاخبار مایکروسافت

نقص امنیتی SmartScreen که سال‌هاست رفع نشده است!

آخرین به‌روز رسانی در ۱۴۰۳/۰۵/۲۰
توسط بهنام حاجی قربانی
منتشر شده در مرداد ۲۰, ۱۴۰۳
به اشتراک گذاری
نقص امنیتی SmartScreen که سال‌هاست رفع نشده است!
نقص امنیتی SmartScreen که سال‌هاست رفع نشده است!
به اشتراک گذاری

نقص امنیتی SmartScreen سال‌هاست که کاربران را در معرض تهدید قرار داده است!

اگر جز یکی از کاربران سیستم‌عامل ویندوز هستید، احتمالاً در زمان وب‌گردی یا دانلود فایل با پیغام هشدار از سوی سرویس صفحه هوشمند ویندوز مواجه شده‌اید. در حالی که انتظار می‌رود این ویژگی امنیتی از کاربران سیستم‌عامل ویندوز محافظت کند، بر اساس گزارش رسانه مدیاتی SmartScreen برای چند سال آن‌طور که انتظار می‌رود، عمل نکرده و کاربران سیستم عامل ویندوز را در معرض تهدیدات امنیتی قرار داده است. در ادامه مقاله با نقص امنیتی SmartScreen و اهمیت آن برای کاربران سیستم عامل ویندوز آشنا خواهید شد.

آنچه خواهید خواند
نقص امنیتی SmartScreen سال‌هاست که کاربران را در معرض تهدید قرار داده است!گزارش نقص امنیتی SmartScreen

 

گزارش نقص امنیتی SmartScreen

صفحه هوشمند یا SmartScreen یکی از امکانات امنیتی ویندوز محسوب می‌شود که در ابتدا با معرفی ویندوز 8 در دسترس کاربران این سیستم‌عامل قرار گرفت. شرکت مایکروسافت اسمارت اسکرین را برای محافظت از کاربران در برابر وب‌سایت‌های فیشینگ، وب‌سایت‌های آلوده به بدافزار، دانلود فایل‌های آلوده به ویروس و همچنین دانلود فایل‌های ناخواسته ارائه کرد.

اسمارت اسکرین که در سیستم عامل ویندوز 11 با نام Windows Smart App Control و در سیستم‌عامل‌های ویندوز 8 و 10 با عنوان Windows SmartScreen شناخته می‌شود، به نحوی طراحی شده تا به عنوان یک مانع در برابر دانلود فایل‌های اجرایی ویندوز از منابع ناشناخته عمل کند اما بر اساس یافته‌های محققان شرکت امنیتی Elastic Security Labs، این قابلیت امنیتی ویندوز نمی‌تواند به خوبی از کاربران در برابر تهدیدهای فضای سایبری محافظت کند.

- تبلیغات -

محققان Elastic Security Labs در مقاله‌ای با عنوان Dismantling Smart App Control از به کارگیری یک تکنیک موفق برای دور زدن سرویس امنیتی اسمارت اسکرین خبر دادند که زمینه اجرای برنامه‌های مخرب روی سیستم‌عامل ویندوز را فراهم می‌کند.

ساده‌ترین روش دور زدن اسمارت اسکرین، LNK stomping نام دارد. این تکنیک، علامت‌گذاری فایل‌ها توسط سیستم امنیتی ویندوز (Mark of the Web identifier) که توسط سیستم امنیتی ویندوز روی فایل‌ها قرار می‌گیرد را دور می‌زند. محققان اعلام کردند که امکان ایجاد امضا نامعتبر در فایل‌های JavaScript و MSI یا اضافه کردن نقطه و اسپیس به یک مسیر اجرایی برای دور زدن فرایند بررسی فایل‌ها وجود دارد. هکرها و سایر بازیگران مخرب فضای سایبری با استفاده از این تکنیک نسبتاً ساده می‌توانند سیستم امنیتی ویندوز را طوری دور بزنند که کاربران عادی متوجه نفوذ هکرها نشوند.

 

بیشتر بخوانید: رفع 90 آسیب پذیری اینتل با به روز رسانی امنیتی جدید اینتل

 

اما دور زدن صفحه هوشمند به استفاده از تکنیک LNK stomping محدود نمی‌شود و Elastic Security Labs از کشف چند روش دیگر شامل Reputation Hijacking، Reputation Seeding و Reputation Tampering برای دور زدن SmartScreen و Smart App Control خبر داد. محققان یک ابزار منبع باز را در دسترس عموم قرار داده‌اند که برای بررسی فایل‌هایی که می‌توانند از این تکنیک‌ها برای نفوذ به کامپیوتر قربانی استفاده کنند مورد استفاده قرار می‌گیرد.

بر اساس گزارش BleepingComputer، به نظر می‌رسد که آسیب‌پذیری‌های SmartScreen حداقل از سال 2018 میلادی تاکنون وجود داشته است. اگرچه این گزارش نگران کننده به نظر می‌رسد اما سابقه فعالیت شرکت مایکروسافت نشان می‌دهد که این نوع تهدیدات امنیتی را جدی می‌گیرد. برای مثال، مایکروسافت در ماه آوریل 2024 (فروردین-اردیبهشت 1403) یک بروزرسانی امنیتی را برای برطرف کردن برخی از آسیب‌پذیری‌های Mark of the Web منتشر کرد و بر همین اساس انتظار می‌رود که در آینده واکنش این شرکت در جهت برطرف کردن ضعف‌های امنیتی SmartScreen را شاهد باشیم.

تگ‌آسیب‌پذیری SmartScreenاسمارت اسکریننقص امنیتی SmartScreen
منبعpcworld
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
به اشتراک گذاری
مطلب قبلی گارانتی پردازنده های نسل 13 و 14 اینتل 5 ساله شد! گارانتی پردازنده های نسل 13 و 14 اینتل 5 ساله شد!
مطلب بعدی شیائومی 15 اولترا با دوربین تله فوتو 200 مگاپیکسلی عرضه خواهد شد شیائومی 15 اولترا با دوربین تله فوتو 200 مگاپیکسلی عرضه خواهد شد
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

تخفیف ویژه اپل واچ اولترا ۲: فرصت طلایی برای خرید بهترین ساعت هوشمند اپل
تخفیف ویژه اپل واچ اولترا ۲: فرصت طلایی برای خرید بهترین ساعت هوشمند اپل
فناوری و دیجیتال اخبار اپل، آیفون و مک
ایمن ترین سایت خرید ممبر واقعی تلگرام
ایمن ترین سایت خرید ممبر واقعی تلگرام
معرفی بیزینس
غافلگیری بازار: اینفینیکس هات ۶۰i بدون پیش‌آگهی رونمایی شد
غافلگیری بازار: اینفینیکس هات ۶۰i بدون پیش‌آگهی رونمایی شد
فناوری و دیجیتال موبایل
رونمایی گوشی جدید سامسونگ: Galaxy M36 با پردازنده اگزینوس و باتری غول‌آسا
رونمایی گوشی جدید سامسونگ: Galaxy M36 با پردازنده اگزینوس و باتری غول‌آسا
فناوری و دیجیتال موبایل
- تبلیغات -
Ad image

لینک‌های کاربردی

  • بهینه سازی سئو
  • دیجیتال مارکتینگ
  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

اپل به نقض حق اختراع متهم شد
فناوری و دیجیتالویژه

بهبود شرایط کارگران اپل و بازگشایی مجدد کارخانه آیفون

دی ۲۱, ۱۴۰۰
معرفی نسل سوم آیفون SE مجهز به فناوری 5G
فناوری و دیجیتال

معرفی نسل سوم آیفون SE مجهز به فناوری 5G

دی ۲۰, ۱۴۰۰
کاهش روند استخدام توسط گوگل
فناوری و دیجیتالویژه

درخواست گوگل برای ثبت نام تجاری پیکسل واچ

اردیبهشت ۴, ۱۴۰۱
فناوری و دیجیتال

ساب‌سیستم اندروید ویندوز 11 به‌روزرسانی شد

مرداد ۱۰, ۱۴۰۱

لینک‌های کاربردی

  • بهینه سازی سئو
  • دیجیتال مارکتینگ
  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

محبوب‌های گذشته

اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اخبار و رویدادها
لپ‌ تاپ‌ هایی که نباید بخرید!
لپ‌ تاپ‌ هایی که نباید بخرید!
فناوری و دیجیتال
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
فناوری و دیجیتال

درباره رسانه مدیاتی

اگر به خبر فناوری و دنیای آی تی علاقه دارید، اگر به دنبال مرجع اخبار به روز هستید، رسانه مدیاتی مرجعی برای اخبار تکنولوژی است و روزانه مهم ترین خبرهای آیتی را

رسانه مدیاتی فعالیت خود را از مرداد 1399 آغاز کرد. هدف این رسانه افزایش سطح معلومات مخاطبان در کنار ارائۀ جدیدترین اخبار در زمینۀ آی تی و سایر حوزه‌های پر مخاطب است.

علاوه بر این می‌توانید قیمت و نرخ روز دلار ، قیمت روز سکه و طلا و همچنین قیمت روز خودرو را در رسانه مدیاتی دنبال کنید.

برای ارتباط با رسانه مدیاتی می‌توانید از طریق آدرس ایمیل info [a] mediat [dot] ir با ما ارتباط برقرار کنید.

مطالب تصادفی

طوفان شیائومی: آیا SU7 می‌تواند موفقیت YU7 را در اروپا تکرار کند
خودرو و حمل نقل فناوری و دیجیتال
iOS ۱۶ و مرگ Liquid Glass: شفافیت قربانی خوانایی شد
iOS ۱۶ و مرگ Liquid Glass: شفافیت قربانی خوانایی شد
فناوری و دیجیتال موبایل
معماری انقلابی: راز ساخت باریک‌ترین گوشی سری S سامسونگ در Galaxy S25 Edge
معماری انقلابی: راز ساخت باریک‌ترین گوشی سری S سامسونگ در Galaxy S25 Edge
موبایل فناوری و دیجیتال
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.
خوش آمدید!

به حساب کاربری خود وارد شوید

Username or Email Address
Password

رمز عبور را فراموش کرده‌اید؟

Not a member? Sign Up