חוקרים ישראלים חשפו חולשת אבטחה שמשפיעה על מאות מיליוני מחשבים

חברת סייברארק חשפה ליקוי במערכת ההפעלה מבית מייקרוסופט, הנמצאת בשימוש ברחבי העולם. "האקר יכל לבצע מתקפה בלי להתגלות", הסבירו

סתיו נמר צילום: צילום פרטי
חולשת אבטחה במערכת ההפעלה ווינדוס. באדיבות חברת סייברארק | צילום:

כאמור, ברגע שהשיג הרשאות נוספות, התוקף יכול לנצל את החולשה לגניבת נתונים נרחבת, לחשיפה וניצול של הרשאות משתמש, ואף למתקפות כופר וריגול ארגוני.

כיום, כמעט כל ארגון משתמש במנגנון Windows GPO כדי לקבוע מדיניות לכל סוגי המכונות, החל ממדפסות ועד להתקני גיבוי. על מנת לפעול, המנגנון צריך להיות באינטראקציה עם הרבה רכיבים שונים של הרשת, מה שהופך אותו לחסם שצריך לעקוף ולמטרה אידאלית לתוקף כדי לסייע לו לחזק את אחיזתו ברשת הארגונית. תוקפים יכולים לנצל את החולשה הזו כדי לעקוף ולשנות את מדיניות הקבוצה המקומית בווינדוס וכך להתחמק מפתרונות אבטחה קיימים כמו אנטי-נוזקה, הגנה על נקודות קצה ועוד. החולשה גם מצמצת דרמטית את מחזור המתקפה – דילוג קל יחסית של התוקף מאפשר גישה פריבילגית למערכות קריטיות.

תגיות:
סייבר
/
ווינדוס
/
מייקרוסופט
פיקוד העורף לוגוהתרעות פיקוד העורף