حملات سایبری با بهرهگیری از اکسپلویتهای روز صفر
به گزارش کارگروه امنیت سایبربان؛ محققان آزمایشگاه کسپرسکی در ماه آوریل 2021 حملات هدفمندی شناسایی کردهاند که با بهرهگیری از اکسپلویتهای روز صفر مرورگر کروم و آسیبپذیریهای ویندوز 10 انجامشدهاند.
یکی از اکسپلویتها امکان اجرای از راه دور کد در مرورگر کروم را میداده است، درحالیکه مورد دوم مختص کار با جدیدترین نسخههای ویندوز 10 و ترفیع امتیاز بوده است.
با تجزیهوتحلیل کامل اکسپلویت دوم، کارشناسان دریافتهاند که جهت بهرهبرداری از دو آسیبپذیری در هسته سیستمعامل Microsoft Windows مورد استفاده قرار گرفته است.
نخستین آسیبپذیری سیستمعامل با شناسه «CVE-2021-31955» شناختهشده و مربوط به افشای اطلاعات در ntoskrnl.exe و قابلیت SuperFetch است که زمان بارگذاری نرمافزار را از طریق بارگیری قبلی برنامههای پراستفاده در رم کاهش میدهد.
آسیبپذیری بعدی با شناسه «CVE-2021-31956» شناختهشده و مربوط به سرریز بافر کوکی در درایور ntfs.sys است. در حال حاضر این آسیبپذیریها با وصلههایی که در 8 ژوئن منتشرشدهاند برطرف شدهاند.