Vietnam.vn - Nền tảng quảng bá Việt Nam

آسیب‌پذیری PhantomRPC به هکرها اجازه می‌دهد تا کنترل سیستم سرور را در دست بگیرند.

کسپرسکی به تازگی PhantomRPC را کشف کرده است، یک آسیب‌پذیری در مکانیزم فراخوانی از راه دور (RPC) در ویندوز که از ویژگی‌های طراحی سیستم ناشی می‌شود و می‌تواند توسط هکرها برای جعل هویت سرورها و دسترسی به آنها مورد سوء استفاده قرار گیرد.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng07/05/2026

PhantomRPC یک آسیب‌پذیری در مکانیزم فراخوانی از راه دور (RPC) ویندوز است.
PhantomRPC یک آسیب‌پذیری در مکانیزم فراخوانی از راه دور (RPC) ویندوز است.

کارشناسان کسپرسکی می‌گویند این آسیب‌پذیری ناشی از یک خطای خاص نیست، بلکه از نحوه عملکرد سیستم ناشی می‌شود و به هکرها اجازه می‌دهد تا از آن برای افزایش دسترسی مستقیم به سیستم سوءاستفاده کنند. در مورد فرآیندی با جعل هویت، یک مهاجم می‌تواند از این امر برای به دست آوردن کنترل سطح سیستم استفاده کند.

Kaspersky_PhantomRPC_03.png
نحوه عملکرد مکانیزم ارتباط از راه دور مایکروسافت.

کسپرسکی پنج سناریوی مختلف سوءاستفاده را تجزیه و تحلیل کرد و نشان داد که هکرها می‌توانند دسترسی را از سرویس‌های محلی یا مرتبط با شبکه به سطوح بالاتر افزایش دهند و حتی کنترل سیستم را به دست گیرند. از آنجا که این مشکل ناشی از یک نقص طراحی است، این آسیب‌پذیری تقریباً روش‌های حمله بی‌شماری را باز می‌کند. هر فرآیند یا سرویس جدیدی که از مکانیسم‌های ارتباط از راه دور (RPC) استفاده می‌کند، می‌تواند به یک نقطه سوءاستفاده جدید برای گسترش دسترسی تبدیل شود.

حیدر کابیبو، متخصص امنیت برنامه‌های کاربردی در کسپرسکی، اظهار داشت: «روش‌های خاص بهره‌برداری می‌توانند بسته به سیستم، عواملی مانند نرم‌افزار نصب‌شده، کتابخانه‌های پیوند پویای درگیر در مکانیسم ارتباط از راه دور و اینکه آیا سرورهای برنامه ارتباط از راه دور مربوطه در دسترس هستند یا خیر، متفاوت باشند. این تنوع، آسیب‌پذیری‌ها را به یک عامل حیاتی در ارزیابی ریسک و استراتژی‌های واکنش کسب‌وکارها تبدیل می‌کند.»

کسپرسکی به سازمان‌ها توصیه می‌کند که اقداماتی را برای شناسایی و کاهش خطرات سوءاستفاده انجام دهند: نظارت مبتنی بر ETW را پیاده‌سازی کنند، که به تیم‌های امنیتی اجازه می‌دهد ناهنجاری‌ها را در مکانیسم‌های ارتباط از راه دور در محیط سیستم شناسایی کنند، به خصوص هنگامی که درخواست‌های اتصال به سرورهایی که وجود ندارند یا در دسترس نیستند، ارسال می‌شوند. استفاده از SeImpersonatePrivilege را محدود کنید؛ این امتیاز فقط باید به فرآیندهایی اعطا شود که واقعاً به آن نیاز دارند.

منبع: https://www.sggp.org.vn/lo-hong-phantomrpc-cho-phep-tin-tac-chiem-quyen-he-thong-may-chu-post851434.html


نظر (0)

لطفاً نظر دهید تا احساسات خود را با ما به اشتراک بگذارید!

در همان موضوع

در همان دسته‌بندی

از همان نویسنده

میراث

شکل

کسب و کارها

امور جاری

نظام سیاسی

محلی

محصول

Happy Vietnam
وطن، سرزمین آرامش

وطن، سرزمین آرامش

کشف کنید

کشف کنید

روز جدید

روز جدید