کشف آسیبپذیریهای جدید در برنامههای مایکروسافت
به گزارش کارگروه امنیت سایبربان؛ محققان گفتند که 8 آسیبپذیری را در طیف وسیعی از برنامههای مایکروسافت برای «macOS»، از جمله تیمز (Teams)، اوتلوک (Outlook)، وُرد (Word)، پاورپوینت (PowerPoint)، «OneNote» و اکسل (Excel) کشف کردهاند که میتواند به مهاجم اجازه دسترسی به میکروفون، دوربین، پوشهها، ضبط صفحه و ورودی کاربر را بدهد.
طبق پست وبلاگی منتشر شده توسط سیسکو تالوس (Cisco Talos)، اگر کاربران قبلاً به آن برنامهها اجازه دسترسی به منابع دستگاه را دادهاند، روشی که مایکروسافت برنامههای خود را طراحی کرده به این معنی است که هکرها میتوانند از آنها برای ضبط مخفیانه ویدیو یا صدا بدون اطلاع کاربران سوء استفاده کنند.
اگر یک برنامه قابل اعتماد به خطر بیفتد، ممکن است برای سوء استفاده از مجوزهای آن دستکاری شود و به مهاجمان اجازه دهد تا اقداماتی را بدون اطلاع کاربر انجام دهند. به عنوان مثال، اگر یک برنامه چت ویدیویی با دسترسی دوربین و میکروفون مورد سوءاستفاده قرار گیرد، ممکن است مجبور شود بدون هشدار به کاربر ضبط کند.
آسیبپذیریها همگی به تزریق کتابخانه مرتبط هستند، تکنیکی که macOS با «Hardened Runtime» از آن دفاع میکند، تنظیمی که بارگذاری کتابخانههای مخاطرهآمیز را که میتوانند حاوی کد مخرب باشند، محدود میکند.
با این حال، از آنجایی که این تنظیمات برخی قابلیتهایی را که برنامهها میتوانند به آنها وابسته باشند را نیز محدود میکند، اپل به توسعهدهندگان توصیه کرد که برای اطمینان از عملکرد برنامههای خود، حق غیرفعال کردن حفاظت فردی را اضافه کنند.
سیسکو استدلال کرد که مایکروسافت حقوقی را برای برنامههای آسیبدیده اضافه کرده و برخی حفاظتهای ارائه شده توسط Hardened Runtime را غیرفعال کرده و این کار را غیرضروری انجام داده است.
حق استفاده شده توسط مایکروسافت برای اجازه دادن به برنامهها در بارگیری افزونههای امضا شده توسط توسعه دهندگان شخص ثالث است؛ سیسکو اظهار داشت :
«با این حال، تا آنجا که ما میدانیم، تنها پلاگینهای موجود برای برنامههای macOS مایکروسافت مبتنی بر وب هستند و به عنوان افزونههای آفیس شناخته میشود. اگر این درک درست باشد، سؤالاتی در مورد لزوم غیرفعال کردن اعتبارسنجی کتابخانه ایجاد میکند، به خصوص اگر هیچ کتابخانه دیگری بارگیری نشود. با استفاده از این حق، مایکروسافت در حال دور زدن پادمانهای ارائه شده توسط زمان اجرا سخت شده است و کاربران خود را به طور بالقوه در معرض خطرات غیرضروری قرار میدهد.»
طبق گفته سیسکو، مایکروسافت این مسائل را کم خطر میداند. اما در پی این گزارش، مایکروسافت برنامههای تیمز و OneNote خود را بهروزرسانی کرد تا این حق و در نتیجه آسیبپذیری احتمالی را حذف کند.
این وبلاگ بیان کرد که اکسل، اوتلوک، پاورپوینت و وُرد آسیبپذیر هستند و هشدار داد که با این کار در را برای دشمنان باز میگذارید تا از تمام حقوق برنامهها سوء استفاده کنند و بدون هیچ درخواست کاربر، از همه مجوزهایی که قبلاً به برنامه اعطا شده است، مجدداً استفاده کنند و به طور مؤثر به عنوان یک دلال مجوز برای مهاجم در خدمت باشند.
مایکروسافت و اَپل هنوز در این خصوص اظهار نظر نکردهاند.