وجود حفرهی امنیتی در نرمافزارها که باعث نفوذ مهاجمان سایبری میشود، میتواند تا چندین سال پس از انتشار رسمی آن باقی مانده یا حتی هیچ وقت کشف نشود. به تازگی حفرهی امنیتی ۲۰ سالهای در سرویس اسپولر چاپگر ویندوز یافت شده است که کاربران را در معرض نفوذ بدافزار قرار میدهد.
حفرههای امنیتی همیشه مربوط به نرمافزارهای جدید یا نسخههای بتای آنها نیستند. ممکن است حفرهی امنیتی موجود در کدهای برنامهنویسی شدهی نرمافزار مربوط به چندین سال قبل باشد و حتی هیچگاه کشف نشود. محققان شرکت Vectra Networks که وظیفهی پایش ترافیک داخلی شبکه را به منظور تشخیص فوری حملات سایبری، بر عهده دارند یک حفرهی امنیتی ۲۰ ساله را در سرویس Print Spooler ویندوز که نرمافزاری برای مدیریت فرآیند پرینت در سیستم عامل ویندوز است، کشف کردهاند که راه حمله به رایانهی ویندوزی را برای بدافزارها کاملا باز میگذارد. به این صورت که اسپولر درایورهای رسمی و غیررسمی پرینتر را زمانی که سختافزار به رایانه متصل میشود، بازبینی و بررسی نمیکند. عدم بررسی درایورهای چاپگر ممکن است باعث نصب درایورهای دارای کدهای مخرب به وسیلهی مجرمان سایبری از طریق اینترنت یا خود چاپگر شود. این سرویس در سربرگ Services موجود در ابزار مدیریت وظیفهی ویندوز (Task Manager) موجود بوده و در پسزمینهی سیستم عامل اجرا میشود. استخراج (exploit) نه تنها تعداد کثیری از رایانههایی را که در شبکه به اشتراک گذاشته شدهاند آلوده میکند، بلکه باعث انتشار و باقی ماندن آلودگی نرمافزاری در دیگر رایانههای قابل کشف در شبکه هم میشود.
خوشبختانه مایکروسافت قبلا وصلهی امنیتی مربوطه را برای رفع این مشکل منتشر کرده است؛ بنابراین اگر از ویندوزهای ویستا و نسخههای بروزتر ویندوز استفاده میکنید، در صورت نصب این وصله، به طور حتم در امنیتی کامل به سر میبرید. با این حال، ویندوزهای XP و نسخههای قبل از آن شامل این وصله نبوده و به وسیلهی مایکروسافت پشتیبانی نمیشوند. همانطور که اطلاع دارید، مایکروسافت چند سال پیش به طور رسمی پشتیبانی از ویندوز XP ویژهی کاربران عادی را متوقف کرد. به لحاظ نظری، میلیونها رایانهی قدیمی با وجود این حفره آسیبپذیر هستند. اما جای خوشحالی است که مهاجم سایبری برای به ثمر نشاندن اهداف خرابکارانهی خود، نیازمند متصل کردن دستگاه به رایانهی کاربر یا شبکهی محلی است. به این ترتیب، تهدید یاد شده محدود به شبکههای عمومی، شبکههای اداری دارای حفاظ امنیتی ضعیف و دیگر موقعیتهایی که فرد مهاجم میتواند بدون جلب توجه پرینتر مورد نظر خود را به شبکه یا رایانهی هدف متصل کند، است.
منبع: زومیت