صدور کدبورسی و احراز هویت سجام خدمات دیجیتال بانک ایران زمین؛ تجربه ای متفاوت همراه بانک تمام عیار
آرشیو اخبار
روز
ماه
سال
پايگاه اطلاع رساني دفتر مقام معظم رهبري پايگاه اطلاع رساني رياست جمهوري اسلامي ايران خانه ملت - خبرگزاري مجلس شوراي اسلامي پرتال جامع قوه قضائيه جمهوري اسلامي ايران logo-samandehi
  • | انصراف
به کانال تلگرام بانک و صنعت بپوندید بانک و صنعت را در اینستاگرام دنبال کنید
شماره: 519295 تاریخ : 1399/06/20-15:28:39
,15,
آسیب پذیری روز صفر در SANDBOX ویندوز 10

آسیب پذیری روز صفر در SANDBOX ویندوز 10

آسیب پذیری روز صفر شناسایی شده در ویندوز 10 امکان ایجاد فایل در فولدر "system 32" را برای کاربران غیر مجاز فراهم می آورد.

به گزارش بانک و صنعت به نقل از مرکز ماهر، این فولدر جزء ناحیه محدود شده (Restricted) سیستم عامل است که اطلاعات حیاتی سیستم عامل و نرم افزارهای نصب شده آن در این فولدر نگهداری می شود. این آسیب پذیری فقط در دستگاه هایی که ویژگی Hyper-V در آن ها فعال است، وجود دارد که این عامل موجب کاهش تعداد دستگاه های هدف این حمله می شود. چراکه این ویژگی به صورت پیش فرض در نسخه های Pro،Enterprise وEducation از ویندوز 10 فعال نیست.
Hyper-V ویژگی است که ویندوز 10 برای ایجاد ماشین مجازی مورد استفاده قرار می دهد. با فراهم سازی منابع سخت افزار کافی، Hyper-V می تواند ماشین های مجازی بزرگ با 32 پردازنده و 512 گیگ رم را اجرا نماید. یک کاربر عادی ممکن است، هیچ گاه نیاز به اجرای ماشین مجازی با این مشخصات نداشته باشد؛ اما کاربران عادی ممکن است مایل باشند تا Sandbox ویندوز را اجرا نمایند که استفاده از این ویژگی به صورت خودکار Hyper-V را فعال می نماید.
مایکروسافت در به روز رسانی ماه می سال 2019 ، Sandbox را در نسخه 1903 از ویندوز 10 معرفی کرد. کاربران با فعال سازی Sandbox می توانند در محیط ایزوله و بدون نگرانی از تحت تاثیر قرار گرفتن سیستم عامل خود برنامه ای را که به آن اعتماد ندارند، اجرا کنند یا وبسایتی مشکوکی را باز نمایند.
کاربران ویندوز 10 باید توجه نمایند که مایکروسافت فعلا وصله ای برای این محصول ارائه نداده است.



ارسال به دوستان با استفاده از:

نظر کاربران

Memory usage: 148
طرح آرامش اپلیکیشن پرداخت صاپ پست بانک ایران