سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

حالت امن ویندوز به هکرها اجازه نفوذ به ویندوز 10 را می‌دهد

آزمایشگاه CyberArk به‌تازگی موفق به شناسایی تهدیدی شده که آن را ریسک پیرامون حالت امن ویندوز نامیده است. این تهدید نه تنها سیستم‌عامل‌های دسکتاپ، بلکه سیستم‌عامل‌های سرور را نیز تهدید می‌کند. هنگامی‌که هکرها موفق شوند از محیط بوت ایمن عبور کرده و به مجوزهای محلی مدیران روی یک کامپیوتر مجهز به سیستم‌عامل ویندوز دست پیدا کنند، می‌توانند ویژگی بوت ایمن از راه دور را فعال سازند.

به گزارش سافت گذر و به نقل ازمجله شبکه؛ دوران نعیم، کارشناس امنیتی آزمایشگاه CyberArk، پژوهشگری است که این مکانیزم حمله را شناسایی کرده است؛ حمله‌ای که به هکرها اجازه می‌دهد از حالت امن ویندوز 10 برای به سرقت بردن جزئیات مربوط به لاگین استفاده کنند. هکرهای راه دور بر مبنای این مکانیزم حمله ابتدا باید به کامپیوتر قربانی دسترسی داشته باشند. در ادامه باید کامپیوتر قربانی را در حالت بوت ایمن راه‌اندازی کنند. سیستمی که در حالت بوت ایمن راه‌اندازی می‌شود، از کنترل‌های امنیتی کمتری در این محیط استفاده می‌کند. پس از آنکه سیستم در حالت بوت ایمن راه‌اندازی شد، هکرها می‌توانند جزئیات مربوط به لاگین را به سرقت ببرند و از تکنیک‌های دیگری همچون pass-the-hash برای نفوذ به دیگر ماشین‌های تحت شبکه استفاده کنند.

برای آنکه بتوان از ضعف موجود در Safe Mode نهایت استفاده را کرد، هکرها باید سه مرحله را با موفقیت به سرانجام برسانند:
1. تنظیمات سیستم را تغییر دهند تا در مدت‌زمان بوت بعدی سیستم‌عامل را به سمت بوت ایمن هدایت کنند.
2. ابزارهای حمله را به‌منظور بارگذاری در بوت ایمن پیکربندی کنند.
3. در راه‌اندازی بعدی ماشین را مجبور کنند تا اکسپلویت را اجرا کند.
در حالی‌که در ظاهر چنین به نظر می‌رسد که پیاده‌سازی این مراحل کار مشکلی خواهد بود، اما در عمل به‌سادگی انجام می‌شود و کاربر به‌هیچ‌وجه متوجه نکته مشکوکی نخواهد شد. برای آنکه یک ماشین ویندوزی را مجبور کنید در راه‌اندازی بعدی به محیط بوت ایمن وارد شود، باید از ابزار BCDEdit برای پیکربندی تنظیمات راه‌اندازی در حالت Minimal Safe Boot استفاده کنید. زمانی‌که این تغییر اعمال شد، در فرایند راه‌‌اندازی بعدی تنها درایورها و سرویس‌های متعلق به ویندوز اجرا خواهند شد و همچنین سیستم این قابلیت را نخواهد داشت تا به اینترنت متصل شود. در گام بعد هکر باید ابزار خود را به گونه‌ای آماده کند که در حالت بوت ایمن اجرا شود. به دو روش این کار انجام می‌شود؛ هکر می‌تواند یک سرویس مخرب را که به‌منظور بارگذاری در حالت بوت ایمن پیکربندی شده است، استفاده کند یا می‌تواند از یک Com object مخرب استفاده کند. در این تکنیک یک شی COM مخرب که explorer.exe آن را بارگذاری می‌کند، در سیستم نصب می‌شود. این شی اجازه می‌دهد کد هکر هر زمان که explorer.exe نیازمند بارگذاری مؤلفه‌هایی است، فراخوانی شود. 
زمانی که هکرها از این سد عبور کنند و موفق شوند دسترسی مدیریتی محلی به سیستم ویندوزی را به دست آوردند، در ادامه می‌توانند ویژگی بوت ایمن از راه دور را با دستکاری چند ویژگی امنیتی نقطه پایانی فعال کنند. در حالت بوت ایمن، هکرها می‌توانند آزادانه ابزارهای مدنظر خود را اجرا کنند و در حالی که ناشناس هستند، سراغ سامانه‌های متصل بروند. در حالی که مایکروسافت از ماژول امن مجازی مایکروسافت در سیستم‌عامل ویندوز 10 استفاده می‌کند، باز هم پیاده‌سازی چنین حمله‌ای در ویندوز 10 امکان‌پذیر است؛ به دلیل اینکه در حالت بوت ایمن ماژول امن مجازی مایکروسافت اجرا نمی‌شود. این ماژول به‌منظور محدود کردن توانایی هکرها برای بهره‌مندی از ابزارها و به سرقت بردن گذرواژه‌های درهم (passwords hashes) طراحی شده است. نعیم در این باره گفته است: «گزارشی که شرکت FireEye در سال گذشته میلادی منتشر کرد، نشان داد که بسیاری از سازمان‌ها قربانی حملات فیشینگ هدف‌دار شده‌اند. در نتیجه هکرها به‌سادگی می‌توانند حداقل به یک سامانه مجهز به سیستم‌عامل ویندوز در هر سازمانی دست پیدا کنند. این مکانیزم حمله بسیار انعطاف‌پذیر است. به دلیل اینکه الگوی ضبط اطلاعات اعتباری و انتقال پس از آن می‌تواند چندین بار از سوی هکرها به مرحله اجرا درآید. این کار به‌منظور حصول اطمینان از دریافت درست و دقیق اطلاعات انجام می‌شود.» 
در این مکانیزم حمله، هکرها می‌توانند به انتظار بنشینند تا قربانی سیستم خود را یک‌بار راه‌اندازی کند یا می‌توانند پیغام هشداری به قربانی نشان دهند و او را متقاعد کنند سیستم خود را مجدداً راه‌اندازی کند. در آزمایش‌هایی که به همین منظور انجام شد، ابزار محبوب پس‌ از بهره‌برداری موسوم به Mimikatz، استفاده شد. این آزمایش نشان داد زمانی‌که سیستمی به حالت بوت ایمن وارد می‌شود، آنتی‌ویروس‌های مایکروسافت، ترندمیکرو، مک‌آفی و آویرا در آن غیرفعال هستند، در نتیجه امکان شناسایی این ابزار وجود ندارد. نعیم به مدیران توصیه کرده است جزئیات مربوط به مجوزهای اعتباری حساب‌ها را برای مختل کردن حملات pass-the-hash به مرحله اجرا بگذارند. همچنین برای مدیران محلی حداقل سطوح اختیارات را تعیین کنند و از ابزارهای امنیتی که در حالت بوت ایمن اجرا می‌شوند، برای پیشگیری از بروز چنین حملاتی استفاده کنند.

نظرتان را ثبت کنید کد خبر: 34231 گروه خبری: اخبار نرم افزار منبع خبر: مجله شبکه تاریخ خبر: 1395/08/05 تعداد مشاهده: 3055
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
UCam Ultra Camera Pro 6.1.7.012417 for Android +2.2

UCam Ultra Camera Pro 6.1.7.012417 for Android +2.2

برنامه فیلمبرداری یو کم

آموزش برنامه نویسی ویندوز موبایل

آموزش برنامه نویسی ویندوز موبایل

آشنایی با توسعه نرم افزار برای سیستم عامل ویندوز موبایل

Wifi Analyzer 3.10.5 for Android +2.3

Wifi Analyzer 3.10.5 for Android +2.3

آنالیز قدرت وای فای

سلوک خانوادگی در سبک زندگی فاطمی از حجت الاسلام والمسلمین حیدری کاشانی

سلوک خانوادگی در سبک زندگی فاطمی از حجت الاسلام والمسلمین حیدری کاشانی

حیدری کاشانی با موضوع سلوک خانوادگی در سبک زندگی فاطمی

MAGIX Photostory 2026 Deluxe 25.0.1.31

MAGIX Photostory 2026 Deluxe 25.0.1.31

ساخت اسلایدشو

آموزش نصب سیستم عامل مک

آموزش نصب سیستم عامل مک

آشنایی با روش نصب سیستم عامل MAC

JWIZARD Cleaner 1.11.2.6

JWIZARD Cleaner 1.11.2.6

پاکسازی ویندوز

آموزش زبان ماشین و برنامه نویسی سیستم

آموزش زبان ماشین و برنامه نویسی سیستم

آشنایی کامل با برنامه نویسی اسمبلی

Fieldrunners 2 1.8 for Android

Fieldrunners 2 1.8 for Android

بازی جذاب و معروف دونده میدان ها نسخه 2

SecretDNS 4.0.2

SecretDNS 4.0.2

رمزگذاری دی‌ان‌اس

Hill Racing 3D: Uphill Rush 1.06 for Android +2.3

Hill Racing 3D: Uphill Rush 1.06 for Android +2.3

مسابقه کامیون هیل

Autodesk AutoCAD Mechanical Desktop 2009 x86/x64

Autodesk AutoCAD Mechanical Desktop 2009 x86/x64

مشهورترین نرم افزار طراحی مهندسی مکانیک

Shark Zone

Shark Zone

قلمرو کوسه

Eagle PDF Editor 1.5.2

Eagle PDF Editor 1.5.2

ویرایشگر پی‌دی‌اف

MX Player Pro 3.1.2 For Android +5.0

MX Player Pro 3.1.2 For Android +5.0

ام ایکس پلیر

Mentor Graphics FloVENT 10.1 Update 1

Mentor Graphics FloVENT 10.1 Update 1

نرم افزار شبیه‌سازی و بهینه‌سازی جربان‌های هوایی HAVC

Handball 16

Handball 16

هندبال 16

زیارت عاشورا اتحادی روحانی با امام حسین(ع)

زیارت عاشورا اتحادی روحانی با امام حسین(ع)

زیارت عاشورا امام حسین

Adobe Flash Professional CC 2015 v15.0.0.173 x64

Adobe Flash Professional CC 2015 v15.0.0.173 x64

نسخه CC 2015 و نهایی از نرم افزار قدرتمند فلش در جهت ساخت کلیپ های انیمیشنی فلش

نکته هایی در مورد لپ تاپ

نکته هایی در مورد لپ تاپ

تعمیر لپ تاپ

Tom Clancy's H.A.W.X 2 + New Crack TiNYiSO

Tom Clancy's H.A.W.X 2 + New Crack TiNYiSO

Tom Clancys H A W X 2

Layers of Fear – The Final Prologue v1.6.1

Layers of Fear – The Final Prologue v1.6.1

جنایی و معمایی برای کامپیوتر

تلاوت مجلسی استاد عبدالفتاح شعشاعی سوره مبارکه انعام

تلاوت مجلسی استاد عبدالفتاح شعشاعی سوره مبارکه انعام

تلاوت عبدالفتاح شعشاعی سوره انعام

آموزش تحلیل اجزای محدود با نرم افزار MATLAB

آموزش تحلیل اجزای محدود با نرم افزار MATLAB

آموزش تحلیل متلب

Graphisoft ARCHICAD 21 Build 6013 Win64 / Mac

Graphisoft ARCHICAD 21 Build 6013 Win64 / Mac

طراحی ساختمان

Babel - Choice

Babel - Choice

بابل - گزینش

Maplesoft Maple Flow 2022.2

Maplesoft Maple Flow 2022.2

محاسبات ریاضی

Rosso Rabbit in Trouble

Rosso Rabbit in Trouble

دردسرهای خرگوش روسو

Cumulative Update for Windows 10 Build 10.0.19045.7725 / 19044.7725 KB5122878 September 2026

Cumulative Update for Windows 10 Build 10.0.19045.7725 / 19044.7725 KB5122878 September 2026

آپدیت آفلاین ویندوز 10

Microsoft System Center 2019 / 2018 / Endpoint Protection 2016 Linux/Mac

Microsoft System Center 2019 / 2018 / Endpoint Protection 2016 Linux/Mac

مایکروسافت سیستم سنتر

Sprinkle Islands 1.1.6 for Android

Sprinkle Islands 1.1.6 for Android

بازی جدید جزیره آتشنشان ها

Starlight Tactics

Starlight Tactics

تاکتیک‌های فضایی

خواسته خوبان: تحقیقی پیرامون عاقبت بخیری و عاقبت بشری در آیات و روایات

خواسته خوبان: تحقیقی پیرامون عاقبت بخیری و عاقبت بشری در آیات و روایات

تحقیقی پیرامون عاقبت بخیری و عاقبت بشری در آیات و روایات

Microsoft Office 2024 LTSC for Mac 16.113 VL / 2021 v16.84 / 2019 v16.53 / 2016 v16.17

Microsoft Office 2024 LTSC for Mac 16.113 VL / 2021 v16.84 / 2019 v16.53 / 2016 v16.17

آفیس برای مک

سخنرانی های شیخ مفید

سخنرانی های شیخ مفید

الامالی

Wildlife Park 3

Wildlife Park 3

شبیه‌ساز مدیریت پارک حیات وحش 3

الگوریتم های ژنتیک

الگوریتم های ژنتیک

الگوریتم های فرااکتشافی جستجو

Cobo Launcher 2.5.2 for Android +4.1

Cobo Launcher 2.5.2 for Android +4.1

لانچر کوبو

Partition Bad Disk 3.4.1 + Portable

Partition Bad Disk 3.4.1 + Portable

اشکال زدایی سکتور خراب

The Thaumaturge

The Thaumaturge

نقش‌آفرینی برای کامپیوتر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!