• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » نقص امنیتی مهمی در درایور سیستم ویندوز ۱۰ و ۱۱ شناسایی شد

نقص امنیتی مهمی در درایور سیستم ویندوز ۱۰ و ۱۱ شناسایی شد

امیرحسین یونس نوشته شده توسط امیرحسین یونس
دوشنبه 22 مرداد 1403 - 23:30
در امنیت سایبری
نقص امنیتی در درایور سیستم ویندوز ۱۰ و ۱۱
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

مشکل امنیتی مهمی در درایور سیستم ویندوز ۱۰ و ۱۱ کشف شده است که حتی در جدیدترین نسخه‌های ویندوز، می‌تواند باعث خاموش‌شدن ناگهانی کامپیوتر شود.

به‌گزارش تک‌ناک، ماه گذشته، تعداد زیادی از کامپیوترهای سازمانی و تجاری ویندوزی در سراسر جهان با یکی از قطعی‌های بزرگ تاریخ مواجه شدند. این مشکل در نتیجه‌ی خطایی در قالب الگوی IPC CrowdStrike Falcon رخ داد و این شرکت امنیت سایبری ماه جاری گزارش نهایی خود را در این زمینه منتشر کرد. نتیجه‌ی این مشکل صفحه‌ی آبی مرگ (BSOD) معروف بود که ریشه‌های آن به اولین نسخه‌ی ویندوز NT (نسخه‌ی ۳/۱) بازمی‌گردد.

نئووین می‌نویسد درحالی‌که قطعی BSOD ناشی از CrowdStrike نتیجه‌ی به‌روزرسانی امنیتی ناموفق بود، شرکت امنیت سایبری Fortra نقص امنیتی جدیدی را در درایور ویندوز کشف کرده است که باعث ایجاد BSOD می‌شود. گفتنی است که سیستم‌های ویندوزی کاملاً به‌روز نیز تحت‌تأثیر این آسیب‌پذیری قرار دارند.

نقص امنیتی باعث صفحه آبی مرگ (BSOD)

این شرکت توضیح می‌دهد درایور CLFS.SYS ویندوز که مسئولیت مدیریت سیستم فایل لاگ مشترک را بر‌عهده دارد، ریشه مشکل است و با اعتبارسنجی نادرست (CWE-1284) فعال و به BSOD ناشی از انکار سرویس منجر می‌شود. این مشکل با شناسه‌ی CVE-2024-6768 ردیابی می‌شود. نیکاردو نارواجا از شرکت Fortra می‌نویسد:

CVE-2024-6768 نوعی آسیب‌پذیری‌ در درایور سیستم فایل لاگ مشترک (CLFS.sys) ویندوز است که ناشی از اعتبارسنجی نادرست مقادیر مشخص‌شده در داده‌های ورودی است. این نقص به ناسازگاری دور از بازیابی منجر می‌شود و تابع KeBugCheckEx را فعال می‌کند که در‌نتیجه، به صفحه‌ی آبی مرگ (BSoD) منجر می‌شود. این مشکل همه‌ی نسخه‌های ویندوز ۱۰ و ۱۱ را تحت‌تاثیر قرار می‌دهد؛ حتی اگر همه‌ی به‌روزرسانی‌ها اعمال شده باشند.

اثبات مفهوم (PoC) نشان می‌دهد که با ساخت مقادیر خاص در فایل .BLF، کاربر غیرمجاز می‌تواند باعث خرابی سیستم شود. مشکلات احتمالی شامل بی‌ثباتی سیستم و انکار سرویس است؛ زیرا کاربران مخرب می‌توانند از این آسیب‌پذیری برای ایجاد خرابی مکرر در سیستم‌های آسیب‌پذیر استفاده و عملیات را مختل کنند و به از‌دست‌رفتن داده‌ها منجر شوند.

جنبه‌ی مثبت ماجرا این است که CVE-2024-6768 حمله‌ای محلی محسوب می‌شود؛ بنابراین، هکر برای دست‌کاری فایل لاگ پایه (BLF) CLFS به دسترسی فیزیکی به سیستم شما نیاز دارد. جزئیات فنی درباره‌ی اثبات مفهوم (PoC) را در وب‌سایت Fortra می‌توانید پیدا کنید.

این نقص شبیه به CVE-2023-36424 LPE (افزایش امتیاز محلی) است که سال گذشته، مایکروسافت آن را با به‌روزرسانی‌های پچ سه‌شنبه‌ی نوامبر ۲۰۲۳ (KB5032189 برای ویندوز ۱۰ و KB5032190 برای ویندوز ۱۱) برطرف کرد.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

هکرها با سوءاستفاده از افزونه Post SMTP کنترل سایت‌های وردپرس را در دست گرفتند
امنیت سایبری

هکرها با سوءاستفاده از افزونه Post SMTP کنترل سایت‌های وردپرس را در دست گرفتند

نوشته شده توسط سید محمد برازنده
17 آبان 1404
بدافزار لندفال در گوشی‌های سامسونگ
امنیت سایبری

کشف جاسوس‌افزار لندفال؛ گوشی‌های سامسونگ در معرض آسیب‌پذیری قرار دارند

نوشته شده توسط امیرحسین یونس
16 آبان 1404
ضعف امنیت سایبری موزه لوور
امنیت سایبری

نقاط ضعف امنیتی موزه لوور فاش شد؛ استفاده از رمزعبور «LOUVRE» و ویندوز ۲۰۰۰

نوشته شده توسط امیرحسین یونس
15 آبان 1404
Phone location data of top EU officials for sale, report finds
امنیت سایبری

داده‌ های مکانی مقامات ارشد اتحادیه اروپا به فروش گذاشته شد

نوشته شده توسط اسما کلهر
13 آبان 1404 - به‌روزشده در 14 آبان 1404
اتحاد هکرها و باندهای تبهکار برای سرقت محموله‌ها
امنیت سایبری

همکاری گروه‌های سایبری با باندهای سازمان‌یافته برای سرقت محموله‌ها

نوشته شده توسط امیرحسین یونس
12 آبان 1404
خبر بعدی
کاهش درآمد استخراج بیت کوین

افت شدید درآمد ماینرهای بیت کوین

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ترمیم سریع‌تر قلب با پچ هیدروژلی جدید

14 آبان 1404
توپ ریلی الکترومغناطیسی، ابزارجدید دفاع موشکی آمریکا

توپ ریلی الکترومغناطیسی، ابزار جدید دفاع موشکی آمریکا

8 آبان 1404

داغ‌ترین‌های روز

مایکروسافت نسخه ویژه ویندوز ۱۱ را با نام 26H1 معرفی کرد

مایکروسافت نسخه ویژه ویندوز ۱۱ را با نام 26H1 معرفی کرد

17 آبان 1404 - به‌روزشده در 18 آبان 1404
بهترین هندزفری سیمی ۲۰۲۵؛ انتخابی مطمئن برای موسیقی، مکالمه و گیمینگ

بهترین هندزفری سیمی ۲۰۲۵؛ انتخابی مطمئن برای موسیقی، مکالمه و گیمینگ

18 آبان 1404
شیائومی آزمایش HyperOS 3 مبتنی بر اندروید 15 را روی ۱۲ گوشی آغاز کرد

شیائومی آزمایش HyperOS 3 مبتنی بر اندروید ۱۵ را روی ۱۲ گوشی آغاز کرد

17 آبان 1404 - به‌روزشده در 18 آبان 1404
پژو ۹۰۷ با موتور V12؛ گرندتورری که می‌ توانست رقیب فراری و استون شود

پژو ۹۰۷ با موتور V12؛ گرندتورری که می‌ توانست رقیب فراری و استون شود + تصویر

15 آبان 1404 - به‌روزشده در 17 آبان 1404
مقایسه شیائومی 15T پرو با ردمی K80 اولترا

مقایسه شیائومی 15T پرو با ردمی K80 اولترا؛ پرچمدار لوکس یا قاتل پرچمداران؟

18 آبان 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

اینفوگرافیک تبلیغاتی صفحه نمایش حرفه‌ای Tianma با NFC یکپارچه، که ویژگی‌هایی مانند Touchscreen NFC و ارتقاء فاصله حسگر را با تصاویر هولوگرافیک نشان می‌دهد.

اولین نمایشگر مجهز به NFC داخلی در جهان رونمایی شد

20 آبان 1404
یک نمای نزدیک از قاب پشتی چرمی قرمز با ماژول دوربین شش‌ضلعی و طلایی رنگ گوشی تاشو Huawei Mate X5 یا مشابه.

هواوی در بازار گوشی‌های تاشو چین حکمرانی می‌کند

20 آبان 1404
یک کامپیوتر رومیزی قدیمی با پس‌زمینه نارنجی که با کدهای باینری پر شده است و مغز انسان به رنگ سفید روی صفحه نمایش آبی آن نشان داده شده است.

چت‌بات‌ها برای کاربران مبتلا به اختلالات خوردن خطرناک هستند

20 آبان 1404
عکس گروهی از کارمندان استارتاپ هوش مصنوعی "u are • ai" (که قبلاً Eternos بوده) در مقابل دیوار شرکت، که برخی نشسته‌اند و برخی ایستاده‌اند.

این استارتاپ از شما یک نسخه هوش‌مصنوعی جاودان می‌سازد

20 آبان 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir