باگ Zerologonویندوز؛ تهدیدی برای سازمان های دولتی
به گزارش کارگروه امنیت سایبربان؛ مشاورین بخش امنیت سایبری سازمان امنیت میهن آمریکا هشدار جدی امنیتی را به دولت داد. دلیل این هشدار، آسیب پذیر بودن سرور های مایکروسافت ویندوز است.
آژانس امنیت سایبری و زیرساخت های امنیتی آمریکا یا همان CISAروز جمعه هشدار جدی امنیتی را اعلام کرد که همه آژانس های فدرال را ملزم به به روز رسانی سرورهای ویندوز خود می کند. این سرور ها در معرض حمله تهدیدی امنیتی به نام Zerologonهستند.
این، سومین هشدار جدی CISAدر طول سال بود.
آسیب پذیری Zerologonکه بالاترین سطح شدت در حمله امنیتی را داراست، این امکان را به مهاجمین می دهد تا به طور کامل کنترل سیستم و کامپیوتر سازمان و شرکت های مهم را به دست بگیرد.
اما چرا نام این باگ Zerologonاست؟
چون مهاجم برای دسترسی و به دست گرفتن سیستم ، نیازی به سرقت و استفاده از گذرواژه شبکه را ندارد. سیستم های مورد هدف می توانند دستگاه های آسیب پذیر متصل به شبکه باشند.
مهاجمین می توانند با دسترسی کامل به شبکه کامپیوتر، انواع حمله های باج افزاری را انجام دهند و فایل های داخلی ارزشمندی را به سرقت ببرند. مخصوصاً اگر آن فایل ها متعلق سازمان های دولتی باشد.
مایکروسافت اوایل ماه آگوست اقدامات اولیه را برای رفع این مشکل انجام داد اما به دلیل پیچیدگی این باگ، آن ها مجبور به به روز رسانی دوباره سرور های خود هستند .
این باگ تنها سازمان های دولتی را مورد هدف قرار نمی دهد، بلکه شرکت های خصوصی و افراد عادی هم مصون از این باگ نیستند و باید در زمان رؤیت آن، سیستم های شبکه خود را به روز رسانی کنند.