הכותרות שעניינו הכי הרבה גולשים בדף זה
09/06/20 20:35
13.61% מהצפיות
מאת גיקטיים
או 16 שנים - מה שיגיע קודם
09/06/20 22:32
10.88% מהצפיות
מאת אנשים ומחשבים
הערב (ג') נחשפה חולשת אבטחה חמורה ב-Windows, שמשפיעה על מאות מיליוני מחשבים.
החולשה נחשפה במחקר חדש שפרסמו חוקרי סייברארק, שבו הם מראים כיצד תוקפים עלולים לנצל חולשת אבטחה בת עשור במנגנון GPO (ר"ת Windows Group Policy Object) כדי לקבל באופן מידי גישה פריבילגית גבוהה למכונה.
GPO הוא כלי מרכזי של מיקרוסופט, המשמש ארגונים לניהול מדיניות קבוצתית - ניהול עמדות קצה ומשתמשים, בכל ארגון המשתמש במערכת ההפעלה Windows. המנגנון מאפשר לנהל קבוצות של מחשבים על פי מדיניות שנקבעת בידי מנהל ה-IT, כאשר כל מחשב מקבל עדכונים מה-GPO. המדיניות הנאכפת על המחשב קובעת הגבלות ואפשרויות שימוש במחשב, לדוגמה: להגדיר את אורך ומורכבות הסיסמה שמגדירים למשתמש מסוים, מתי אפשר לעשות לוג אין למערכות מסוימות ועוד.
על פי החוקרים, "חולשת האבטחה הזו היא משנה משחק עבור התוקף: אחרי שהוא משיג אחיזה מסוימת, באמצעות מתקפה פשוטה כמו פישינג, ההאקר עלול לנצל לרעה את ה-GPO כדי לנוע במהירות - מרמה של משתמש מקומי לרמה של משתמש בעל הרשאה פריבילגית גבוהה. בדרך זו הוא יכול לפתוח את הדלת כדי להשיג עוד ועוד הרשאות - או לבצע מתקפה שלא ניתן לגלות אותה בכלל".
החוקרים מציינים ש-"ברגע שההאקר השיג הרשאות נוספות, הוא עלול לנצל את החולשה לגניבת נתונים נרחבת, לחשיפה וניצול של הרשאות משתמש, ואף למתקפות כופרה וריגול בארגון".
"החולשה מקצרת את זמן המתקפה ומעלה את סיכוייה להצליח"
דורון נעים וערן שמעוני, חוקרים במעבדות סייברארק, אמרו כי "המדובר בחולשה משמעותית: כמעט כל ארגון משתמש במנגנון Windows GPO כדי לקבוע מדיניות לכל סוגי המכונות, החל ממדפסות ועד להתקני גיבוי. על מנת שהוא יוכל לפעול, המנגנון צריך להיות באינטראקציה עם הרבה רכיבים שונים של הרשת. זה הופך אותו לחסם שצריך לעקוף ולמטרה אידאלית לתוקף - כדי לסייע לו לחזק את אחיזתו ברשת הארגונית". השניים ציינו ש-"תוקפים עלולים לנצל את החולשה הזו כדי לעקוף ולשנות את מדיניות הקבוצה המקומית ב-Windows, וכך להתחמק מפתרונות אבטחה קיימים, כמו אנטי נוזקה, הגנה על נקודות קצה ועוד". נעים ושמעוני הוסיפו כי "החולשה מצמצמת דרמטית את מחזור המתקפה - דילוג קל יחסית של התוקף מאפשר גישה פריבילגית למערכות קריטיות".
[caption id="attachment_317142" align="alignnone" width="600"] דורון נעים, חוקר במעבדת סייברארק. צילום: יח"צ[/caption]
מבחינת היקף המתקפה, הסבירו, "החולשה משפיעה על כל מחשב עם Windows - בגרסת 2008 או בגרסה חדשה יותר. כלומר, מאות מיליוני מכונות עלולות להיות מושפעות - אם הן לא עודכנו כנדרש".
[caption id="attachment_317143" align="alignnone" width="600"] ערן שמעוני, חוקר במעבדת סייברארק. צילום: יח"צ[/caption]
"החולשה, מלבד היותה קלה למימוש ונפוצה בקרב רשתות מנוהלות במגזר העסקי והציבורי", ציינו נעים ושמעוני, "בעיקר מקצרת משמעותית את מחזור התקיפה הממוצע, משמע - השלבים שאותם תוקף צריך לעבור. היא מגדילה את סיכוייו של התוקף להשלים את התקיפה בהצלחה. GPO נכנס לשימוש לראשונה בפעם הראשונה ב-Windows 2000. מאז עבר זמן והרבה שינויים לא חלו במנגנון. כלי GPO משמשים את מנהלי הרשת לאכוף את המדיניות שלהם בסביבת מחשוב מנוהלות, המייצגות את רוב הארגונים מבוססי Windows. כאשר עמדות הקצה מבקשות עדכון GPO מהשרת, דבר שקורה בצורה אוטומטית, נכנסת החולשה לפעולה ומאפשרת הסלמה לא מבוקרת של הרשאות".
החוקרים סיימו בציינם כי הם ממליצים לעקוב בזהירות אחרי תוכנות שרצות בהרשאות גבוהות ולוודא שהן מעודכנות.
09/06/20 20:59
7.48% מהצפיות
מאת מעריב
חברת סייברארק חשפה ליקוי במערכת ההפעלה מבית מייקרוסופט, הנמצאת בשימוש ברחבי העולם. "האקר יכל לבצע מתקפה בלי להתגלות", הסבירו
09/06/20 17:55
6.12% מהצפיות
מאת TGspot
קונסולת ה-Xbox One X במהדורה מיוחדת של המשחק Cyberpunk 2077 הושקה גם בישראל
09/06/20 17:57
5.44% מהצפיות
מאת מעריב
קבוצת עורכי דין ישראלית הגישו תביעת ענק נגד ענקית הטכנולוגיה האמריקאית, זאת בגין הפרה לכאורה של פרטיות ואיסוף מידע ונתונים על משתמשים במוצרי החברה
09/06/20 20:29
5.44% מהצפיות
מאת HWzone
ב-Epic Games מצהירים כי משחקים הופכים למכניסים יותר לאחר שהם מוצעים חינם לגמרי לפרק זמן קצוב - ומקווים להוכיח את העניין בשיתוף פעולה מבטיח עם היוצרים והמפיצים של Total War Saga: Troy
צעד מהפכני: המשחק החדש בסדרת Total War יוצע חינם לגמרי, אך ורק ביום ההשקה
09/06/20 20:56
5.44% מהצפיות
מאת ישראל היום
הרשת החברתית הוסיפה תווית לבדיקת עובדות בציוצים הקושרים בין התפשטות נגיף קורונה לרשת הדור החמישי
09/06/20 18:06
4.76% מהצפיות
מאת גיקטיים
מייקל וויטי חפר וחפר בתיאוריות קונספירציה על 5G עד שהחליט לעשות מעשה, ופספס לגמרי את המטרה. תיאוריות הקונספירציה הובילו עד כה להצתה של 13 אנטנות באזור שבו אירע המקרה