شنبه ۲۱ شهريور ۱۴۰۵ , 12 Sep 2026
جالب است ۰
در حالی که یک اکسپلویت عملیاتی برای آسیب‌پذیری روزصفر RasMan ویندوز به‌صورت عمومی منتشر شده، تنها راه مقابله با آن فعلاً استفاده از وصله غیررسمی ارائه‌شده توسط 0patch است.
منبع : The Register
در حالی که یک اکسپلویت عملیاتی برای آسیب‌پذیری روزصفر RasMan ویندوز به‌صورت عمومی منتشر شده، تنها راه مقابله با آن فعلاً استفاده از وصله غیررسمی ارائه‌شده توسط 0patch است.
 
به گزارش افتانا، یک آسیب‌پذیری روزصفر در ویندوز مایکروسافت که امکان از کار انداختن سرویس Remote Access Connection Manager یا RasMan را برای کاربران بدون سطح دسترسی بالا فراهم می‌کند، اکنون با وجود انتشار یک اکسپلویت عملیاتی در اینترنت، هنوز وصله رسمی از سوی مایکروسافت دریافت نکرده است. در همین حال، یک وصله غیررسمی و رایگان برای این نقص امنیتی منتشر شده است.
 
پژوهشگران پلتفرم امنیتی 0patch این آسیب‌پذیری را در جریان بررسی نقص امنیتی CVE-2025-59230 شناسایی کردند؛ آسیب‌پذیری که به افزایش سطح دسترسی در سرویس RasMan مربوط می‌شود و مایکروسافت آن را در ماه اکتبر اصلاح کرده بود، اما پیش از انتشار وصله، مورد سوءاستفاده مهاجمان قرار گرفته بود. سرویس RasMan یکی از مؤلفه‌های حیاتی ویندوز به شمار می‌رود و مدیریت اتصال‌های VPN و ارتباطات شبکه‌ای از راه دور را بر عهده دارد.
 
نقص CVE-2025-59230 به مهاجمی که به‌صورت محلی به سیستم دسترسی دارد اجازه می‌دهد سطح دسترسی خود را تا سطح SYSTEM افزایش دهد. این حمله مبتنی بر این واقعیت است که در صورت متوقف بودن سرویس RasMan، هر پردازه‌ای می‌تواند خود را به‌جای این سرویس معرفی کرده و روی یک نقطه پایانی RPC کد اجرا کند. بر همین اساس، اکسپلویت‌های عملیاتی برای این نقص نیازمند قابلیتی هستند که بتوانند سرویس RasMan را از کار بیندازند.
 
به گفته میتیا کولسک، مدیرعامل ACROS Security و هم‌بنیان‌گذار 0patch، اکسپلویتی که برای CVE-2025-59230 کشف شده از یک ضعف کمتر شناخته‌شده دیگر استفاده می‌کند که به کاربران بدون دسترسی ویژه اجازه می‌دهد سرویس RasMan را کرش دهند. این آسیب‌پذیری جدید هنوز شناسه CVE دریافت نکرده و در تمامی نسخه‌های ویندوز بدون وصله باقی مانده است.
 
کولسک اعلام کرده این مشکل به مایکروسافت گزارش شده، اما تاکنون پاسخی درباره زمان اصلاح آن دریافت نشده است. او در عین حال تأکید کرده که اگرچه شواهدی از سوءاستفاده فعال این صفرروزه در حملات واقعی وجود ندارد، اما یک اکسپلویت کاملاً عملیاتی برای آن به‌صورت عمومی در اینترنت منتشر شده که تاکنون توسط هیچ‌یک از موتورهای شناسایی بدافزار شناسایی نشده است. به گفته او، با توجه به دسترسی آزاد به این ابزار، احتمال استفاده بازیگران مخرب از آن وجود دارد.
 
بررسی‌های فنی نشان می‌دهد ریشه این آسیب‌پذیری به یک اشکال برنامه‌نویسی در پردازش لیست‌های پیوندی حلقوی بازمی‌گردد. سرویس RasMan هنگام پیمایش این لیست‌ها قادر به خروج از حلقه در شرایط خاص نیست و همین موضوع باعث بروز خطای دسترسی به حافظه و در نهایت از کار افتادن سرویس می‌شود.
 
در واکنش به این وضعیت، 0patch یک میکروپچ رایگان برای این نقص منتشر کرده است. این وصله‌ها مطابق رویه این شرکت تا زمانی که مایکروسافت وصله رسمی ارائه نکند، به‌صورت رایگان در اختیار کاربران قرار می‌گیرند و از طریق ثبت‌نام در سرویس 0patch Central قابل دریافت هستند.
 
کد مطلب : 23330
https://aftana.ir/vdcawenu.49nee15kk4.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی


آخرین عناوین