انتشار کدهای مخرب آسیب پذیری جدید ویندوز بر روی فروم های هکری
به گزارش کارگروه امنیت سایبربان؛ بازیگران مخرب سایبری در حال به اشتراک گذاری کدهای مخرب و توضیحات آموزشی آسیب پذیری روز صفر ویندوز بر روی یک فروم هکری هستند. این اقدام می تواند امکان بهره برداری از این آسیب پذیری جدید را برای دیگر هکرها مهیا کند.
مایکروسافت هفته گذشته از یک آسیب پذیری روز صفر جدید در MSHTML ویندوز پرده برداری کرد که مهاجمین می توانستند با استفاده از آن اقدام به ساخت اسناد آلوده و مخرب کنند و فرمان ها را از راه دور بر روی کامپیوتر قربانی به اجرا دربیاورند.
از آن جایی که این آسیب پذیری در حملات سایبری به صورت فعالی مورد استفاده گروه EXPMON و Mandient ( مندینت) قرار داشت، هیچ آپدیت امنیتی برای آن در دسترس نیست. بنابراین مایکروسافت برای جلوگیری از بهره برداری آن تصمیم به افشای این آسیب پذیری و ارائه راهکارهایی برای کاهش اثرات این موضوع گرفت.
این راهکارها از طریق مسدود سازی کنترل کننده های اکتیو ایکس و پیش نمایش اسناد ورد و RTF در ویندوز اکسپلورر اجرایی می شوند.
هنگامی که مایکروسافت برای اولین بار از این آسیب پذیری با شناسه CVE-2021-40444 پرده برداری کرد، محققین امنیتی سریعا اسناد مخرب مورد استفاده در این حملات را شناسایی کردند. اما به دلیل ترس از سوء استفاده دیگر بازیگران مخرب سایبری، جزئیاتی را منتشر نکردند.
اما متاسفانه مهاجمین توانستند با استفاده از اطلاعات خود و نمونه اسناد مخرب پست شده، کد مخرب این آسیب پذیری را بازتولید و جزئیات آن را بر روی فروم های هکری منتشر کنند.