سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری

سرتیتر خبرها

آیفون ۱۸ بدون Face ID ارائه می شود

آیفون ۱۸ بدون Face ID ارائه می شود

17 ساعت پیش
عزم شیائومی برای رقابت جدی با  آیفون ۱۷

عزم شیائومی برای رقابت جدی با آیفون ۱۷

17 ساعت پیش
همه چیز درباره آیفون ۱۷، آیفون ایر و ایرپاد پرو ۳ در رویداد جدید اپل

همه چیز درباره آیفون ۱۷، آیفون ایر و ایرپاد پرو ۳ در رویداد جدید اپل

17 ساعت پیش
قاتل خاموش خواب: چگونه گوشی و لپ‌تاپ مغز شما را فریب می‌دهند؟

قاتل خاموش خواب: چگونه گوشی و لپ‌تاپ مغز شما را فریب می‌دهند؟

17 ساعت پیش
چرا بعد از نصب iOS ۲۶ باتری آیفون سریع‌تر خالی می‌شود؟

چرا بعد از نصب iOS ۲۶ باتری آیفون سریع‌تر خالی می‌شود؟

17 ساعت پیش
بررسی آیفون ایر؛ باریک‌ترین و سبک‌ترین گوشی اپل تا امروز

بررسی آیفون ایر؛ باریک‌ترین و سبک‌ترین گوشی اپل تا امروز

17 ساعت پیش
«اتاقک بخار» مشکل داغ کردن آیفون را حل کرد

«اتاقک بخار» مشکل داغ کردن آیفون را حل کرد

17 ساعت پیش
پشت پرده سوءاستفاده ۳۰ شرکت‌ در واردات غیرقانونی آیفون و سامسونگ

پشت پرده سوءاستفاده ۳۰ شرکت‌ در واردات غیرقانونی آیفون و سامسونگ

17 ساعت پیش
مدیرعامل شیائومی ادعای کپی‌برداری از اپل را رد کرد

مدیرعامل شیائومی ادعای کپی‌برداری از اپل را رد کرد

17 ساعت پیش
فاجعه طراحی یا نقص تولید؟ ماجرای آسیب‌پذیری آیفون ۱۷ پرو مکس در برابر ضربه

فاجعه طراحی یا نقص تولید؟ ماجرای آسیب‌پذیری آیفون ۱۷ پرو مکس در برابر ضربه

17 ساعت پیش

شکاف امنیتی در Windows Defender: راه‌های نفوذی که هکرها کشف کرده‌اند

زمان انتشار: 15 آوریل 2025 ساعت 12:24

دسته بندی: سیستم عامل

شناسه خبر: 911395

زمان مطالعه: 6 دقیقه

شکاف امنیتی در Windows Defender: راه‌های نفوذی که هکرها کشف کرده‌اند

شکاف امنیتی در Windows Defender: راه‌های نفوذی که هکرها کشف کرده‌اند

همه رایانه‌های ویندوز به قابلیت امنیتی داخلی تحت عنوان کنترل برنامه Windows Defender (WDAC) مجهز شده‌اند که وظیفه آن جلوگیری از اجرای نرم‌افزارهای غیرمجاز با محدود کردن دسترسی به برنامه‌های مورد اعتماد است.

با این حال، در حالی که WDAC نقش مهمی در امنیت ایفا می‌کند، هکرها راه‌های متعددی برای دور زدن این ویژگی کشف کرده‌اند و همین موضوع رایانه‌ها را در معرض خطراتی چون بدافزار، باج‌افزار و دیگر تهدیدات سایبری قرار می‌دهد.

به این ترتیب، قابلیتی که زمانی لایه‌ای مستحکم از دفاع به شمار می‌رفت، ممکن است به یک آسیب‌پذیری بالقوه تبدیل شود، در صورتی که مدیریت مناسبی صورت نگیرد.
 

راه‌های نفوذ

برای شناسایی و رفع این آسیب‌پذیری‌ها، مایکروسافت برنامه‌ای تحت عنوان پاداش گزارش‌ آسیب‌پذیری راه‌اندازی کرده که به افرادی که آسیب‌پذیری‌های WDAC و سایر اجزای سیستم عامل ویندوز را گزارش می‌دهند، پاداش می‌دهد.
 

شکاف امنیتی در Windows Defender: راه‌های نفوذی که هکرها کشف کرده‌اند

با این حال، برخی تکنیک‌های نفوذ ممکن است برای مدت طولانی بدون اصلاح باقی بمانند. یکی از روش‌های رایج نفوذ مهاجمان، بهره‌گیری از ابزارهای سیستم قانونی نصب شده همراه ویندوز است.

مهاجمان با استفاده از این ابزارها می‌توانند کدهای غیرمجاز اجرا کنند و از شناسایی امنیتی جلوگیری کنند، زیرا این ابزارها از سوی سیستم به‌عنوان منابع معتبر شناخته می‌شوند.

یکی دیگر از روش‌های نفوذ، بارگذاری جانبی DLL است که مهاجمان از طریق آن برنامه‌های کاربردی قانونی را وادار به بارگذاری فایل‌های DLL مخرب به جای فایل‌های اصلی می‌کنند.

علاوه بر این، در صورتی که سیاست‌های WDAC به درستی تنظیم نشوند، مهاجمان می‌توانند قوانین اجرایی سیستم را تغییر دهند و اجازه اجرای برنامه‌های غیرمجاز را صادر کنند.

زمانی که مهاجمی موفق به دور زدن WDAC شود، می‌تواند بدون شناسایی توسط ابزارهای امنیتی سنتی، حملات متعددی را اجرا کند. این حملات شامل انتشار باج‌افزار، نصب آسیب‌پذیری‌های جدید یا حرکت بدون ایجاد شک میان شبکه است. از آنجایی که بسیاری از این حملات از ابزارهای داخلی ویندوز استفاده می‌کنند، شناسایی فعالیت‌های مخرب دشوارتر می‌شود.

 

شکاف امنیتی در Windows Defender: راه‌های نفوذی که هکرها کشف کرده‌اند

 

اقدامات حفاظتی

از آنجا که این حملات به دلیل ضعف WDAC رخ می‌دهند، کاربران نمی‌توانند به‌صورت کامل از خود محافظت کنند و رفع این مشکل تنها به‌عهده مایکروسافت است. با این حال، می‌توان با اتخاذ برخی روش‌های موثر، خطرات را کاهش داد.

یکی از مهم‌ترین اقدامات، به‌روزرسانی مداوم ویندوز و قابلیت WDAC است. همچنین، باید در هنگام دانلود نرم‌افزار احتیاط کنید و برنامه‌ها را تنها از منابع معتبر نظیر فروشگاه رسمی مایکروسافت یا وب‌سایت‌های فروشندگان قانونی دریافت کنید.

علاوه بر این، باید از نصب نرم‌افزارهای کرک شده یا غیرقانونی پرهیز کنید، چرا که ممکن است شامل کدهای مخرب باشند و امنیت سیستم را به خطر اندازند. در نهایت، استفاده از یک آنتی‌ویروس قدرتمند می‌تواند لایه‌ای اضافی از محافظت را فراهم کند.

حتما بخوانید : فهرست دستگاه‌های گلکسی دریافت کننده اندروید ۱۵ منتشر شد

مجله خبری بیکینگ

برچسب ها
دور زدن امنیتی
اشتراک گذاری

اخبار مرتبط

  • مدیریت استفاده کودکان از موبایل با قابلیت‌های جدید اندروید ۱۶
    مدیریت استفاده کودکان از موبایل با قابلیت‌های جدید اندروید ۱۶ 16 ساعت پیش
  • افزایش کارایی صفحه قفل اندروید با ویجت‌های هوشمند
    افزایش کارایی صفحه قفل اندروید با ویجت‌های هوشمند 16 ساعت پیش
  • آموزش کپی متن از تصاویر بدون تایپ دستی در گوشی‌های اندرویدی
    آموزش کپی متن از تصاویر بدون تایپ دستی در گوشی‌های اندرویدی 16 ساعت پیش
  • ۳ قابلیت جدید اندروید: هوش مصنوعی در Gboard، ایموجی خلاق و اشتراک‌گذاری سریع‌تر
    ۳ قابلیت جدید اندروید: هوش مصنوعی در Gboard، ایموجی خلاق و اشتراک‌گذاری سریع‌تر 16 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 156
  • امنیت 283
  • اینترنت 3423
  • بازی 8800
  • برنامه نویسی 34
  • تبلیغات 18
  • تکنولوژی 27721
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 175
  • شبکه اجتماعی 554
  • علم و دانش 14386
  • فناوری 6720
  • کاریکاتور 556
  • کسب و کار 622
  • موبایل 706
  • میزبانی وب 40
  • نرم افزار - سخت افزار 381

جدیدترین مقالات

  • عرضه مرورگر وب جدید اوپن‌ای‌آی؛ آیا سلطه بلامنازع گوگل کروم پایان می‌یابد؟
    عرضه مرورگر وب جدید اوپن‌ای‌آی؛ آیا سلطه بلامنازع گوگل کروم پایان می‌یابد؟ 4 ساعت پیش
  • حذف قابلیت کلیدی از گوگل مپس اندروید؛ کاربران معترض!
    حذف قابلیت کلیدی از گوگل مپس اندروید؛ کاربران معترض! 4 ساعت پیش
  • قابلیت جدید واتس‌اپ: انتقال عکس پروفایل از فیس‌بوک و اینستاگرام
    قابلیت جدید واتس‌اپ: انتقال عکس پروفایل از فیس‌بوک و اینستاگرام 4 ساعت پیش
  • اسپاتیفای دوباره گران شد! تغییرات قیمت برای کاربران خاورمیانه و اروپا
    اسپاتیفای دوباره گران شد! تغییرات قیمت برای کاربران خاورمیانه و اروپا 4 ساعت پیش
  • اسکنر محبوب مایکروسافت لنز تعطیل می‌شود! راه‌حل جایگزین چیست؟
    اسکنر محبوب مایکروسافت لنز تعطیل می‌شود! راه‌حل جایگزین چیست؟ 4 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | تجهیزات آزمایشگاهی

میزبانی در هاست ویندوز فاماسرور