سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

حالت امن ویندوز به هکرها اجازه نفوذ به ویندوز 10 را می‌دهد

آزمایشگاه CyberArk به‌تازگی موفق به شناسایی تهدیدی شده که آن را ریسک پیرامون حالت امن ویندوز نامیده است. این تهدید نه تنها سیستم‌عامل‌های دسکتاپ، بلکه سیستم‌عامل‌های سرور را نیز تهدید می‌کند. هنگامی‌که هکرها موفق شوند از محیط بوت ایمن عبور کرده و به مجوزهای محلی مدیران روی یک کامپیوتر مجهز به سیستم‌عامل ویندوز دست پیدا کنند، می‌توانند ویژگی بوت ایمن از راه دور را فعال سازند.

به گزارش سافت گذر و به نقل ازمجله شبکه؛ دوران نعیم، کارشناس امنیتی آزمایشگاه CyberArk، پژوهشگری است که این مکانیزم حمله را شناسایی کرده است؛ حمله‌ای که به هکرها اجازه می‌دهد از حالت امن ویندوز 10 برای به سرقت بردن جزئیات مربوط به لاگین استفاده کنند. هکرهای راه دور بر مبنای این مکانیزم حمله ابتدا باید به کامپیوتر قربانی دسترسی داشته باشند. در ادامه باید کامپیوتر قربانی را در حالت بوت ایمن راه‌اندازی کنند. سیستمی که در حالت بوت ایمن راه‌اندازی می‌شود، از کنترل‌های امنیتی کمتری در این محیط استفاده می‌کند. پس از آنکه سیستم در حالت بوت ایمن راه‌اندازی شد، هکرها می‌توانند جزئیات مربوط به لاگین را به سرقت ببرند و از تکنیک‌های دیگری همچون pass-the-hash برای نفوذ به دیگر ماشین‌های تحت شبکه استفاده کنند.

برای آنکه بتوان از ضعف موجود در Safe Mode نهایت استفاده را کرد، هکرها باید سه مرحله را با موفقیت به سرانجام برسانند:
1. تنظیمات سیستم را تغییر دهند تا در مدت‌زمان بوت بعدی سیستم‌عامل را به سمت بوت ایمن هدایت کنند.
2. ابزارهای حمله را به‌منظور بارگذاری در بوت ایمن پیکربندی کنند.
3. در راه‌اندازی بعدی ماشین را مجبور کنند تا اکسپلویت را اجرا کند.
در حالی‌که در ظاهر چنین به نظر می‌رسد که پیاده‌سازی این مراحل کار مشکلی خواهد بود، اما در عمل به‌سادگی انجام می‌شود و کاربر به‌هیچ‌وجه متوجه نکته مشکوکی نخواهد شد. برای آنکه یک ماشین ویندوزی را مجبور کنید در راه‌اندازی بعدی به محیط بوت ایمن وارد شود، باید از ابزار BCDEdit برای پیکربندی تنظیمات راه‌اندازی در حالت Minimal Safe Boot استفاده کنید. زمانی‌که این تغییر اعمال شد، در فرایند راه‌‌اندازی بعدی تنها درایورها و سرویس‌های متعلق به ویندوز اجرا خواهند شد و همچنین سیستم این قابلیت را نخواهد داشت تا به اینترنت متصل شود. در گام بعد هکر باید ابزار خود را به گونه‌ای آماده کند که در حالت بوت ایمن اجرا شود. به دو روش این کار انجام می‌شود؛ هکر می‌تواند یک سرویس مخرب را که به‌منظور بارگذاری در حالت بوت ایمن پیکربندی شده است، استفاده کند یا می‌تواند از یک Com object مخرب استفاده کند. در این تکنیک یک شی COM مخرب که explorer.exe آن را بارگذاری می‌کند، در سیستم نصب می‌شود. این شی اجازه می‌دهد کد هکر هر زمان که explorer.exe نیازمند بارگذاری مؤلفه‌هایی است، فراخوانی شود. 
زمانی که هکرها از این سد عبور کنند و موفق شوند دسترسی مدیریتی محلی به سیستم ویندوزی را به دست آوردند، در ادامه می‌توانند ویژگی بوت ایمن از راه دور را با دستکاری چند ویژگی امنیتی نقطه پایانی فعال کنند. در حالت بوت ایمن، هکرها می‌توانند آزادانه ابزارهای مدنظر خود را اجرا کنند و در حالی که ناشناس هستند، سراغ سامانه‌های متصل بروند. در حالی که مایکروسافت از ماژول امن مجازی مایکروسافت در سیستم‌عامل ویندوز 10 استفاده می‌کند، باز هم پیاده‌سازی چنین حمله‌ای در ویندوز 10 امکان‌پذیر است؛ به دلیل اینکه در حالت بوت ایمن ماژول امن مجازی مایکروسافت اجرا نمی‌شود. این ماژول به‌منظور محدود کردن توانایی هکرها برای بهره‌مندی از ابزارها و به سرقت بردن گذرواژه‌های درهم (passwords hashes) طراحی شده است. نعیم در این باره گفته است: «گزارشی که شرکت FireEye در سال گذشته میلادی منتشر کرد، نشان داد که بسیاری از سازمان‌ها قربانی حملات فیشینگ هدف‌دار شده‌اند. در نتیجه هکرها به‌سادگی می‌توانند حداقل به یک سامانه مجهز به سیستم‌عامل ویندوز در هر سازمانی دست پیدا کنند. این مکانیزم حمله بسیار انعطاف‌پذیر است. به دلیل اینکه الگوی ضبط اطلاعات اعتباری و انتقال پس از آن می‌تواند چندین بار از سوی هکرها به مرحله اجرا درآید. این کار به‌منظور حصول اطمینان از دریافت درست و دقیق اطلاعات انجام می‌شود.» 
در این مکانیزم حمله، هکرها می‌توانند به انتظار بنشینند تا قربانی سیستم خود را یک‌بار راه‌اندازی کند یا می‌توانند پیغام هشداری به قربانی نشان دهند و او را متقاعد کنند سیستم خود را مجدداً راه‌اندازی کند. در آزمایش‌هایی که به همین منظور انجام شد، ابزار محبوب پس‌ از بهره‌برداری موسوم به Mimikatz، استفاده شد. این آزمایش نشان داد زمانی‌که سیستمی به حالت بوت ایمن وارد می‌شود، آنتی‌ویروس‌های مایکروسافت، ترندمیکرو، مک‌آفی و آویرا در آن غیرفعال هستند، در نتیجه امکان شناسایی این ابزار وجود ندارد. نعیم به مدیران توصیه کرده است جزئیات مربوط به مجوزهای اعتباری حساب‌ها را برای مختل کردن حملات pass-the-hash به مرحله اجرا بگذارند. همچنین برای مدیران محلی حداقل سطوح اختیارات را تعیین کنند و از ابزارهای امنیتی که در حالت بوت ایمن اجرا می‌شوند، برای پیشگیری از بروز چنین حملاتی استفاده کنند.

نظرتان را ثبت کنید کد خبر: 34231 گروه خبری: اخبار نرم افزار منبع خبر: مجله شبکه تاریخ خبر: 1395/08/05 تعداد مشاهده: 3053
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
تلاوت مجلسی استاد سید سعید سوره مبارکه نصر

تلاوت مجلسی استاد سید سعید سوره مبارکه نصر

تلاوت سید سعید سوره نصر

آموزش نرم افزار DVD Lab Pro 2.5

آموزش نرم افزار DVD Lab Pro 2.5

آموزش دی وی دی لب پرو

ESET NOD32 Antivirus / ESET Internet Security / ESET Smart Security Premium 19.2.10.0

ESET NOD32 Antivirus / ESET Internet Security / ESET Smart Security Premium 19.2.10.0

ایست نود 32

SAO Launcher PRO 4.0.3 for Adnroid +4.0

SAO Launcher PRO 4.0.3 for Adnroid +4.0

لانچر ویژه اندروید

Game of Death 2

Game of Death 2

بازی مرگ 2

مجله تخصصی در زمینه گرافیک و آموزش های مرتبط با آن ( آموزش های عملی فوتوشاپ )

مجله تخصصی در زمینه گرافیک و آموزش های مرتبط با آن ( آموزش های عملی فوتوشاپ )

مجله Practical Photoshop فوریه 2021

The Foreigner

The Foreigner

بیگانه جکی چان

Imperator: Rome + Updates

Imperator: Rome + Updates

بهترین بازی های استراتژیک

Thermoflow 18 + 19 VMware + 21.0

Thermoflow 18 + 19 VMware + 21.0

شبیه سازی سیستم های نیروگاهی و حرارتی

Nero Platinum 2019 Suite 20.0.07900 / Burning ROM / Nero Video / Content Packs

Nero Platinum 2019 Suite 20.0.07900 / Burning ROM / Nero Video / Content Packs

نرو 2019

Phantom Breaker - Battle Grounds

Phantom Breaker - Battle Grounds

شبح‌ شکن - نبردهای کوبنده

Harry Potter and the Half-Blood Prince

Harry Potter and the Half-Blood Prince

هری پاتر 6

SolidWorks 2016 SP5 x64

SolidWorks 2016 SP5 x64

سالیدورکس 2016

Velocity Ultra

Velocity Ultra

ماورای سرعت

BMX Boy 1.7 for Android +2.3

BMX Boy 1.7 for Android +2.3

بازی پسر دوچرخه باز

Win 10 Tweaker 20.2

Win 10 Tweaker 20.2

بهینه‌سازی ویندوز

9 جلسه سخنرانی دکتر رفیعی با موضوع راشدین، راکدین و اهل انحطاط

9 جلسه سخنرانی دکتر رفیعی با موضوع راشدین، راکدین و اهل انحطاط

سخنرانی راشدین و راکدین با ناصر رفیعی

3089

3089

سه‌هزار و هشتاد و نُه - نسخه‌ی 1.2.2

Firefighters 2014

Firefighters 2014

شبیه‌ساز آتش‌نشانی 2014

Lynda - Building Web Services with Java EE

Lynda - Building Web Services with Java EE

فیلم آموزش ساخت وب سرویس‌ها با جاوا ئی‌ئی

سخنرانی آیت الله محمد علی ناصری درباره آمادگی برای ظهور امام زمان (عجل الله)

سخنرانی آیت الله محمد علی ناصری درباره آمادگی برای ظهور امام زمان (عجل الله)

سخنرانی آیت الله ناصری درباره آمادگی برای ظهور امام زمان (عجل الله)

زیارت امام رضا 1.1 for Android

زیارت امام رضا 1.1 for Android

زیارت نامه، معرفی، آداب زیارت ، ..... امام رضا علیه السلام

سِهرِه یا فنچ

سِهرِه یا فنچ

نگهداری فنچ در خانه

Pro Evolution Soccer 2019

Pro Evolution Soccer 2019

فوتبال پیس 2019 برای کامپیوتر

سخنرانی محسن کازرونی با موضوع درک عظمت ماه رمضان و شناخت آن

سخنرانی محسن کازرونی با موضوع درک عظمت ماه رمضان و شناخت آن

سخنرانی درک عظمت ماه رمضان و شناخت آن با محسن کازرونی

مداحی بنی فاطمه بمناسبت شهادت حضرت زهرا (س)

مداحی بنی فاطمه بمناسبت شهادت حضرت زهرا (س)

مداحی بنی فاطمه

PhotoSuite 4 Pro 4.3.694 for Android +4.0

PhotoSuite 4 Pro 4.3.694 for Android +4.0

ویرایش تصاویر با محیط همانند فتوشاپ

Active@ ISO Manager 25.0.0

Active@ ISO Manager 25.0.0

ساخت ایمیج ISO

10 جلسه حکمت هایی از نهج البلاغه از حجت الاسلام والمسلمین سید عبدالله فاطمی نیا

10 جلسه حکمت هایی از نهج البلاغه از حجت الاسلام والمسلمین سید عبدالله فاطمی نیا

حاج آقا فاطمی نیا با موضوع حکمت هایی از نهج البلاغه

Adguard Premium 7.20.1.4966 / macOS

Adguard Premium 7.20.1.4966 / macOS

ادگارد

سیاحت غرب آقا نجفی قوچانی

سیاحت غرب آقا نجفی قوچانی

سرنوشت ارواح بعد از مرگ

Microsoft System Center 2019 / 2018 / Endpoint Protection 2016 Linux/Mac

Microsoft System Center 2019 / 2018 / Endpoint Protection 2016 Linux/Mac

مایکروسافت سیستم سنتر

ویدئوی روضه و مناجات حضرت زهرا با صدای حاج محمود کریمی

ویدئوی روضه و مناجات حضرت زهرا با صدای حاج محمود کریمی

روضه حضرت فاطمه زهرا

Adobe Photoshop CS4 Extended Middle East (ME) 11.0 + Portable

Adobe Photoshop CS4 Extended Middle East (ME) 11.0 + Portable

دانلود با لینک مستقیم نسخه فارسی (خاور میانه) نرم افزار فتوشاپ 11 با کرک دائمی

Simply HDR 3.99 for Android +4.0

Simply HDR 3.99 for Android +4.0

به سادگی تصاویر خود را بهینه کنید!

سخنرانی حجت الاسلام احمد دارستانی با موضوع حق مومن بر مومن

سخنرانی حجت الاسلام احمد دارستانی با موضوع حق مومن بر مومن

سخنرانی حجت الاسلام حمید میرباقری با موضوع حق مومن بر مومن

8 Secrets of Success

8 Secrets of Success

کلیپ انگیزشی فارسی

نمونه سئوالات کتاب درآمدی تحلیلی بر انقلاب اسلامی ایران

نمونه سئوالات کتاب درآمدی تحلیلی بر انقلاب اسلامی ایران

نمونه سوالات انقلاب

Celtic Garden HD 2.0.1.2515 for Android +2.3

Celtic Garden HD 2.0.1.2515 for Android +2.3

باغ زیبا

Lynda - Drupal 8 Essentials 1- Getting Started

Lynda - Drupal 8 Essentials 1- Getting Started

فیلم آموزش مهارت‌های ضروری دروپال 8 – بخش اول

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!