محققان نقص امنیتی جدیدی در تمام نسخههای ویندوز کشف کردهاند که به هکرها امکان دزدیدن اطلاعات کاربران از روی کامپیوتر، تبلت و یا سروری که از یکی از نسخه های ویندوز استفاده میکند را می دهد، حتی ویندوز ۱۰ .
گفته میشود این آسیب پذیری ۲۰ سال پیش کشف شده بوده است. شرکت ماکروسافت با بیان اینکه این آسیب پذیری ارزش وقت گذاشتن را نداشته، اقدامی برای پچ کردن آن انجام نداده است.
چه ابزارها و نرم افزارهایی تحت تاثیر این آسیب پذیری بودهاند :
- نرمافزارهای پراستفاده : Adobe Reader, Apple QuickTime و Apple Software Update
- نرم افزارهای ماکروسافت : Internet Explorer, Windows Media Player, Excel 2010 و حتی Microsoft Baseline Security Analyzer
- ابزارهای توسعه دهندهگان: Github برای ویندوز , PyCharm, IntelliJ IDEA, PHP Storm و JDK 8u31’s installer
- ابزارهای امنیتی : .NET Reflector و Maltego CE
- نرم افزارهای آنتی ویروس : Symantec’s Norton Security Scan, AVG Free, BitDefender Free و Comodo Antivirus
- ابزارهای تیمی : Box Sync و TeamViewer
چه اقداماتی باید انجام دهید :
- ترافیک خروجی از پورتهای TCP 139 , TCP 445 را ببندید
- از فروشنگان معتبر فایلهای آپدیت مناسب را تهیه کنید
- رمز عبور قوی ایجاد کنید
منبع : ۱۸year old Unpatched Vulnerability Affects All Versions of Microsoft Windows