یک محقق امنیت سایبری با نام مستعار «Chaotic Eclipse» یا «Nightmare Eclipse»، کدهای اثبات مفهوم (Proof-of-Concept) برای دو آسیبپذیری وصلهنشده ویندوز مایکروسافت با نامهای «YellowKey» و «GreenPlasma» منتشر کرده است. YellowKey یک روش دور زدن رمزنگاری بیتلاکر (BitLocker bypass) است که ویندوز ۱۱ و ویندوز سرور ۲۰۲۲/۲۰۲۵ را تحت تأثیر قرار میدهد و از طریق محیط بازیابی ویندوز (Windows Recovery Environment) با قرار دادن فایلهای مخصوص «FsTx» روی درایو USB یا پارتیشن EFI قابل بهرهبرداری است. محقق امنیتی کوین بومونت (Kevin Beaumont) صحت این آسیبپذیری را تأیید کرد و استفاده از پین بیتلاکر به همراه رمز عبور BIOS را به عنوان راهکار کاهش خطر توصیه نمود؛ هرچند محقق اصلی ادعا کرده که آسیبپذیری حتی در محیطهای TPM+PIN نیز قابل بهرهبرداری است، اما کد مربوط به این نسخه منتشر نشده است. GreenPlasma نیز یک آسیبپذیری ارتقاء سطح دسترسی (privilege escalation) است که به کاربران غیرمجاز امکان میدهد اشیاء حافظهای دلخواه در مسیرهای قابل نوشتن توسط SYSTEM ایجاد کنند، هرچند کد منتشرشده برای دستیابی به پوسته کامل SYSTEM ناقص است.
این افشاگریها در پی نارضایتی محقق از نحوه رسیدگی مایکروسافت به گزارشهای آسیبپذیری صورت گرفته و پس از انتشار قبلی آسیبپذیریهای BlueHammer و RedSun است که هر دو پس از افشای عمومی مورد بهرهبرداری واقعی قرار گرفتند. محقق تهدید کرده که به انتشار اکسپلویتهای آسیبپذیریهای مستندنشده ویندوز ادامه خواهد داد و از «یک غافلگیری بزرگ» برای Patch Tuesday ماه آینده خبر داده است. مایکروسافت در واکنش به این موضوع اعلام کرد که به بررسی مسائل امنیتی گزارششده متعهد است و از رویه «افشای هماهنگ آسیبپذیری» (coordinated vulnerability disclosure) حمایت میکند.
کلمات کلیدی : آسیبپذیری ویندوز, دور زدن بیتلاکر, YellowKey GreenPlasma, ارتقاء سطح دسترسی ویندوز, اثبات مفهوم امنیت سایبری, افشای آسیبپذیری مایکروسافت

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.