مایکروسافت و اصلاح آسیبپذیری Mousejack
به گزارش واحد امنیت سایبربان؛ یکی از اصلاحیهها که تا حدی زیادی چندان مطرح نشد، یک بهروزرسانی اختیاری بود که مشکل Mousejack را اصلاح میکرد، این حفره مشکلی بود که به مهاجم اجازه میداد تا موشواره بیسیم کاربر را در اختیار گرفته و دستورات مخرب را در رایانهی هدف اجرا کند.
این مشکل در ماه فوریه توسط شرکت امنیتی IoT باستیل (Bastille) کشف شد. بااتصال یک دانگل به رایانه همراه، یک مهاجم میتواند بدافزارها را بارگیری کرده، پروندههای را سرقت کند و فعالیتهای دیگری را انجام دهد که نیاز به دسترسی به صفحهکلید رایانه دارند.
دانگل (Dongle) یک قطعه سختافزاری است که به رایانامه متصل میشود تا بعضی نرمافزارهای خاص بتوانند با ضریب امنیت بالاتر اجرا شوند. با توجه به اینکه کپی کردن سختافزار بهمراتب مشکلتر از کپی کردن نرمافزار است، دانگل را میتوان یک ساختار فوق امن برای جلوگیری از دزدی نرمافزار دانست.
در همین حال، محققان گفتهاند که این آسیبپذیری بر موشواره و صفحهکلید بیسیم لاجیتک، دل، مایکروسافت، اچپی، آمازون، گیگابایت و لنوو تأثیر میگذارد؛ اما بااینوجود اینگونه دستگاههای ساخت سایر شرکتها نیز میتوانند درخطر آن قرار گیرند. این حفره دانگلهای USB را که به همراه موشواره و صفحهکلید بیسیم عرضه میشوند تحت تأثیر قرار داده و میتواند از هر نوع رایانه رومیزی و مک و لینوکس بهرهبرداری کند.
مایکروسافت بهعنوان بخشی از اصلاحیههای روزهای سهشنبه خود، بهروزرسانیای هم برای بهبود پالایش ورودی برای دستگاههای موشواره بیسیم عرضه کرد. همچنان که این شرکت در متن مشاوره خود توضیح داده است، این اصلاحیه، یک آسیبپذیری را که در آن بستههای HID صفحهکلید میتوانند از طریق دانگل USB به دستگاههای موشواره بیسیم مایکروسافت تزریق شوند، برطرف کرده است.
برای مسدود کردن این نوع حمله، این شرکت یک درایور پالایش کننده را بهعنوان بخشی از بهروزرسانیهای اختیاری منتشر کرده است، بهطوریکه بهوسیله آن ورودی موشواره بیسیم مایکروسافت بررسی میشود و اطمینان حاصل میشود که هیچ نوع فریم کلید QWERTY که بهطورمعمول این شرکت میگوید که این بهروزرسانی برای ویندوزهای ۷، ویندوز ۸.۱ و ویندوز ده منتشرشده است.
به صاحبان موشوارههای بیسیم مایکروسافت توصیهشده است که این بهروزرسانی اختیاری را نصب کنند تا بتوانند این حمله را خنثی کنند. این بهروزرسانی میتواند بهصورت خودکار نیز توسط قابلیت بهروزرسانی ویندوز نصب شود و یا اینکه بهصورت دستی با باز کردن ویندوز آپدیت از تنظیمات کنترل پنل و بررسی بهروزرسانیها و پیدا کردن و نصب این اصلاحیه خاص از فهرست بهروزرسانیهای اختیاری، اصلاح شود.