سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

حالت امن ویندوز به هکرها اجازه نفوذ به ویندوز 10 را می‌دهد

آزمایشگاه CyberArk به‌تازگی موفق به شناسایی تهدیدی شده که آن را ریسک پیرامون حالت امن ویندوز نامیده است. این تهدید نه تنها سیستم‌عامل‌های دسکتاپ، بلکه سیستم‌عامل‌های سرور را نیز تهدید می‌کند. هنگامی‌که هکرها موفق شوند از محیط بوت ایمن عبور کرده و به مجوزهای محلی مدیران روی یک کامپیوتر مجهز به سیستم‌عامل ویندوز دست پیدا کنند، می‌توانند ویژگی بوت ایمن از راه دور را فعال سازند.

به گزارش سافت گذر و به نقل ازمجله شبکه؛ دوران نعیم، کارشناس امنیتی آزمایشگاه CyberArk، پژوهشگری است که این مکانیزم حمله را شناسایی کرده است؛ حمله‌ای که به هکرها اجازه می‌دهد از حالت امن ویندوز 10 برای به سرقت بردن جزئیات مربوط به لاگین استفاده کنند. هکرهای راه دور بر مبنای این مکانیزم حمله ابتدا باید به کامپیوتر قربانی دسترسی داشته باشند. در ادامه باید کامپیوتر قربانی را در حالت بوت ایمن راه‌اندازی کنند. سیستمی که در حالت بوت ایمن راه‌اندازی می‌شود، از کنترل‌های امنیتی کمتری در این محیط استفاده می‌کند. پس از آنکه سیستم در حالت بوت ایمن راه‌اندازی شد، هکرها می‌توانند جزئیات مربوط به لاگین را به سرقت ببرند و از تکنیک‌های دیگری همچون pass-the-hash برای نفوذ به دیگر ماشین‌های تحت شبکه استفاده کنند.

برای آنکه بتوان از ضعف موجود در Safe Mode نهایت استفاده را کرد، هکرها باید سه مرحله را با موفقیت به سرانجام برسانند:
1. تنظیمات سیستم را تغییر دهند تا در مدت‌زمان بوت بعدی سیستم‌عامل را به سمت بوت ایمن هدایت کنند.
2. ابزارهای حمله را به‌منظور بارگذاری در بوت ایمن پیکربندی کنند.
3. در راه‌اندازی بعدی ماشین را مجبور کنند تا اکسپلویت را اجرا کند.
در حالی‌که در ظاهر چنین به نظر می‌رسد که پیاده‌سازی این مراحل کار مشکلی خواهد بود، اما در عمل به‌سادگی انجام می‌شود و کاربر به‌هیچ‌وجه متوجه نکته مشکوکی نخواهد شد. برای آنکه یک ماشین ویندوزی را مجبور کنید در راه‌اندازی بعدی به محیط بوت ایمن وارد شود، باید از ابزار BCDEdit برای پیکربندی تنظیمات راه‌اندازی در حالت Minimal Safe Boot استفاده کنید. زمانی‌که این تغییر اعمال شد، در فرایند راه‌‌اندازی بعدی تنها درایورها و سرویس‌های متعلق به ویندوز اجرا خواهند شد و همچنین سیستم این قابلیت را نخواهد داشت تا به اینترنت متصل شود. در گام بعد هکر باید ابزار خود را به گونه‌ای آماده کند که در حالت بوت ایمن اجرا شود. به دو روش این کار انجام می‌شود؛ هکر می‌تواند یک سرویس مخرب را که به‌منظور بارگذاری در حالت بوت ایمن پیکربندی شده است، استفاده کند یا می‌تواند از یک Com object مخرب استفاده کند. در این تکنیک یک شی COM مخرب که explorer.exe آن را بارگذاری می‌کند، در سیستم نصب می‌شود. این شی اجازه می‌دهد کد هکر هر زمان که explorer.exe نیازمند بارگذاری مؤلفه‌هایی است، فراخوانی شود. 
زمانی که هکرها از این سد عبور کنند و موفق شوند دسترسی مدیریتی محلی به سیستم ویندوزی را به دست آوردند، در ادامه می‌توانند ویژگی بوت ایمن از راه دور را با دستکاری چند ویژگی امنیتی نقطه پایانی فعال کنند. در حالت بوت ایمن، هکرها می‌توانند آزادانه ابزارهای مدنظر خود را اجرا کنند و در حالی که ناشناس هستند، سراغ سامانه‌های متصل بروند. در حالی که مایکروسافت از ماژول امن مجازی مایکروسافت در سیستم‌عامل ویندوز 10 استفاده می‌کند، باز هم پیاده‌سازی چنین حمله‌ای در ویندوز 10 امکان‌پذیر است؛ به دلیل اینکه در حالت بوت ایمن ماژول امن مجازی مایکروسافت اجرا نمی‌شود. این ماژول به‌منظور محدود کردن توانایی هکرها برای بهره‌مندی از ابزارها و به سرقت بردن گذرواژه‌های درهم (passwords hashes) طراحی شده است. نعیم در این باره گفته است: «گزارشی که شرکت FireEye در سال گذشته میلادی منتشر کرد، نشان داد که بسیاری از سازمان‌ها قربانی حملات فیشینگ هدف‌دار شده‌اند. در نتیجه هکرها به‌سادگی می‌توانند حداقل به یک سامانه مجهز به سیستم‌عامل ویندوز در هر سازمانی دست پیدا کنند. این مکانیزم حمله بسیار انعطاف‌پذیر است. به دلیل اینکه الگوی ضبط اطلاعات اعتباری و انتقال پس از آن می‌تواند چندین بار از سوی هکرها به مرحله اجرا درآید. این کار به‌منظور حصول اطمینان از دریافت درست و دقیق اطلاعات انجام می‌شود.» 
در این مکانیزم حمله، هکرها می‌توانند به انتظار بنشینند تا قربانی سیستم خود را یک‌بار راه‌اندازی کند یا می‌توانند پیغام هشداری به قربانی نشان دهند و او را متقاعد کنند سیستم خود را مجدداً راه‌اندازی کند. در آزمایش‌هایی که به همین منظور انجام شد، ابزار محبوب پس‌ از بهره‌برداری موسوم به Mimikatz، استفاده شد. این آزمایش نشان داد زمانی‌که سیستمی به حالت بوت ایمن وارد می‌شود، آنتی‌ویروس‌های مایکروسافت، ترندمیکرو، مک‌آفی و آویرا در آن غیرفعال هستند، در نتیجه امکان شناسایی این ابزار وجود ندارد. نعیم به مدیران توصیه کرده است جزئیات مربوط به مجوزهای اعتباری حساب‌ها را برای مختل کردن حملات pass-the-hash به مرحله اجرا بگذارند. همچنین برای مدیران محلی حداقل سطوح اختیارات را تعیین کنند و از ابزارهای امنیتی که در حالت بوت ایمن اجرا می‌شوند، برای پیشگیری از بروز چنین حملاتی استفاده کنند.

نظرتان را ثبت کنید کد خبر: 34231 گروه خبری: اخبار نرم افزار منبع خبر: مجله شبکه تاریخ خبر: 1395/08/05 تعداد مشاهده: 3038
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
نرم افزار شبکه سه نسخه 5.5.2 برای اندروید

نرم افزار شبکه سه نسخه 5.5.2 برای اندروید

شبکه سه در تلفن همراه شما با اپلیکیشن شبکه سه

iQuran Pro 2.7.4 For Android +5.0

iQuran Pro 2.7.4 For Android +5.0

قرآن بسیار زیبا + صوت + ترجمه ایت الله مکارم شیرازی و استاد فولادوند

سخنرانی آیت الله وحید خراسانی با موضوع عظمت عید غدیر خُم

سخنرانی آیت الله وحید خراسانی با موضوع عظمت عید غدیر خُم

سخنرانی آیت الله وحید خراسانی با موضوع عظمت عید غدیر خُم

HandWrite Pro Note & Draw 4.8 for Android +4.1

HandWrite Pro Note & Draw 4.8 for Android +4.1

دست نویس

CamScanner Premium 7.21.0.2607010000 for Android +5.0

CamScanner Premium 7.21.0.2607010000 for Android +5.0

اسکنر موبایل

TweakPower 2.064

TweakPower 2.064

بهینه سازی ویندوز

Pic Collage 6.38.9 for Android +4.0

Pic Collage 6.38.9 for Android +4.0

ترکیب عکس ها در یک تصویر

Astray

Astray

سرگردان

بررسی پردازنده های هسته ای

بررسی پردازنده های هسته ای

آشنایی با معماری هسته پردازنده ها

اسارت سوگلی شاه

اسارت سوگلی شاه

سرگذشت دو زن اسیر ایرانی در دربار عثمانی

سخنرانی های آیت الله شهید مطهری بخش نهم

سخنرانی های آیت الله شهید مطهری بخش نهم

استاد مطهری

Sniper Elite - Nazi Zombie Army 2

Sniper Elite - Nazi Zombie Army 2

تک تیرانداز حرفه ای - ارتش زامبی های نازی 2

Lynda - Creating a One-Page Scrollable Website with Muse

Lynda - Creating a One-Page Scrollable Website with Muse

فیلم آموزش ایجاد وب‌سایت تک‌صفحه‌ی اسکرول‌دار با نرم‌افزار ادوبی موس

Don't Starve MEGA PACK 2025

Don't Starve MEGA PACK 2025

دونت استارو

روش تحقیق پیشرفته

روش تحقیق پیشرفته

نگارش رساله و پایان نامه

Journey + Updates

Journey + Updates

جورنی

Ready or Not - Los Sueños Stories Patch #2

Ready or Not - Los Sueños Stories Patch #2

اکشن شوتر برای کامپیوتر

Circuits

Circuits

مدارها - نسخه‌ی جدید

Learning SQL Server 2005 Farsi

Learning SQL Server 2005 Farsi

آموزش اس کیو ال سرور 2005

جانشین داود پیامبر

جانشین داود پیامبر

سلیمان نبی

Chicken Invaders Ultimate Omelette Thanksgiving Edition

Chicken Invaders Ultimate Omelette Thanksgiving Edition

مرغان مهاجم - اُملت نهایی | نسخه‌ی Thanksgiving

قرآن تبیان 1 نسخه 4.0 برای اندروید 1.5+

قرآن تبیان 1 نسخه 4.0 برای اندروید 1.5+

نسخه کامل قرآن تبیان به همراه صوت و تصویر

Lynda - Data-Driven Presentations with Excel and PowerPoint

Lynda - Data-Driven Presentations with Excel and PowerPoint

فیلم آموزش شرکت لیندا در مورد آماده‌سازی و ارائه‌ های بهینه‌ی داده‌‌-محور با استفاده از اکسل و پاورپوینت

Tutsplus - Design Patterns in Csharp

Tutsplus - Design Patterns in Csharp

فیلم آموزش الگوهای طراحی در سی‌شارپ

KOMPAS-3D 23.0.14 (x64)

KOMPAS-3D 23.0.14 (x64)

مدلسازی سه بعدی

MEGA 16.10.1 For Android +8.0

MEGA 16.10.1 For Android +8.0

مگا آپلود

SuperBeam | WiFi Direct Share Pro 5.0.8 for Android & Windows

SuperBeam | WiFi Direct Share Pro 5.0.8 for Android & Windows

انقلابی در زمینه ارسال و دریافت اطلاعات

مفاهیم پایه تکنولوژی اطلاعات (IT)

مفاهیم پایه تکنولوژی اطلاعات (IT)

مفاهیم پایه تکنولوژی اطلاعات (IT)

Google Keyboard ( Gboard ) 17.8.4.939743344 For Android +8.0

Google Keyboard ( Gboard ) 17.8.4.939743344 For Android +8.0

کیبورد گوگل

Scientific Toolworks Understand 7.2 Build 1246

Scientific Toolworks Understand 7.2 Build 1246

تحلیل کد

Radaee PDF Reader 8.2.4 for Android +3.0

Radaee PDF Reader 8.2.4 for Android +3.0

نمایش فایلهای PDF

سخنرانی حجت الاسلام مهدی شریعتی‌تبار با موضوع امام زمان(ع) از دیدگاه نهج البلاغه - 6 جلسه

سخنرانی حجت الاسلام مهدی شریعتی‌تبار با موضوع امام زمان(ع) از دیدگاه نهج البلاغه - 6 جلسه

سخنرانی امام زمان(ع) از دیدگاه نهج البلاغه با شریعتی‌تبار

Backgammon Classic v7.2

Backgammon Classic v7.2

تخته نرد - بَک‌گامون کلاسیک نسخه‌ی 7.2

Windows 11 26H1 / 25H2 / 24H2 RTM MSDN VL July 2026

Windows 11 26H1 / 25H2 / 24H2 RTM MSDN VL July 2026

ویندوز 11

JAWS 18.0.2118

JAWS 18.0.2118

صفحه خوان و تبدبل متن به گفتار

مناظره شیعه و سنی

مناظره شیعه و سنی

الصوارم المهرقة فی جواب الصواعق المحرقة

سخنرانی آیت الله جوادی آملی با موضوع ولایت در قرآن

سخنرانی آیت الله جوادی آملی با موضوع ولایت در قرآن

سخنرانی آیت الله جوادی آملی با موضوع ولایت در قرآن

درمان انواع بیماری‌های قلبی، امراض مربوط به خون و رگ‌ها

درمان انواع بیماری‌های قلبی، امراض مربوط به خون و رگ‌ها

بیماری های قلبی و درمان آن

Moonfall

Moonfall

اکشن جنگی

سخنرانی زیبای حجت ااسلام ناصر رفیعی

سخنرانی زیبای حجت ااسلام ناصر رفیعی

ماه مبارک رمضان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!