
- مک آفی آزمایشگاه کشف آسیب پذیری های متعدد در پلت فرم ویندوز 10 جمله کلیپ بورد جای گذاری تابع بهره برداری.
- شرکت امنیتی فعالانه پلت فرم ویندوز برای اشکالات 10 تحقیق است و سوء استفاده و آسیب پذیری های متعدد در چند هفته گذشته کشف شده است.
- آسیب پذیری است که اجازه حمله از راه دور دسترسی به صفحه ورود به سیستم Windows 10 شده است در حال حاضر توسط مایکروسافت وصله شده است.
آزمایشگاه مک آفی به طور فعال در پلت فرم ویندوز 10 تحقیق شده و آنها را به کشف تعداد باگ ها و سوء استفاده در طول چند هفته گذشته. ساخت Redstone 1 10 پنجره آسیب پذیری است که به هکرها اجازه دسترسی از راه دور به رایانه های شخصی در ساخت با استفاده از تابع کلیپ برد ویندوز بود. بهره برداری بسیار ساده برای استفاده است، و آن را در حال حاضر توسط مایکروسافت وصله شده است.
آسیب پذیری به غول فن آوری به عنوان بخشی از آسیب پذیری افشای سیاست مک آفی آزمایشگاه ارسال شده بود. بیشتر ساختهای فعلی ویندوز 10 صندوق امانات از بهره برداری هستند و حتی اگر کاربران به آخرین نسخه ویندوز 10 روز است، آنها باید امن باشد.
شامل بهره برداری با استفاده از صفحه کلید فیزیکی, و اگر سیستم آشکارساز شبکه، دسترسی از راه دور نیز ممکن است با استفاده از صفحه کلید مبتنی بر نرم افزار از طریق دسترسی از راه دور نرم افزار است. گزینه جای گذاری پیش فرض در بیشتر نسخه های ویندوز 10 همراه با فرمان صوتی “Hey، Cortana” در منوی صفحه قفل فعال نیست. اما, آن می تواند باطل شود در ساخت Redstone 1 با استفاده از Ctrl + Shift + درج میانبر برای دسترسی به محتویات کلیپ بورد. حمله بهره برداری نیروی رونوشت چند توابع و دسترسی به فایل ها بدون نیاز به حتی برای ورود به سیستم رمز عبور می تواند استفاده کنید.
نمایش پست در imgur .com
در اوایل این هفته، بهره برداری در Cortana توسط شرکت امنیتی است که به هکرها اجازه دسترسی به ویژگی های فهرست بندی برای اجرای سوء استفاده و یا نرم افزارهای مخرب پیدا شد. هنگامی که نام فایل موجود در فهرست Cortana Cortana را در ساخت ویژگی های فهرست بندی تابع جستجو بسیار سریع تر می کند. بهره برداری Cortana نیاز به استفاده از درایو USB و سوء استفاده یک اسکریپت PowerShell اجرا بر روی هر عمومی یا مشترک ویندوز کامپیوتر 10. Windows در حال حاضر از سوء استفاده Cortana و کلیپ بورد وصله است و مک آفی همچنان پلت فرم نظارت و شناسایی هر گونه آسیب پذیری های باقی مانده در سیستم عامل.
