کد خبر: ۷۸۳۶۸
۱۲:۱۱
۱۴۰۳/۰۴/۳۰
ادعای کارشناسان درباره عامل اختلال سایبری جهانی

به‌روزرسانی امنیتی معیوب کنترل نشده بود

به‌روزرسانی امنیتی معیوب کنترل نشده بود
کد خبر: ۷۸۳۶۸
۱۲:۱۱
۱۴۰۳/۰۴/۳۰
کارشناسان امنیتی می‌گویند به‌روزرسانی معمول نرم‌افزار امنیت سایبری پرکاربرد شرکت «کراود استرایک» (CrowdStrike) که باعث از کار افتادن سیستم‌های رایانه‌ای مشتریان در روز جمعه در سطح جهانی شد، ظاهرا قبل از انتشار، تحت بررسی‌های کیفی کافی قرار نگرفته است.

 به گزارش نبض بورس، جدیدترین نسخه نرم‌افزار «فالکون سنسور» (Falcon Sensor) «کراود استرایک» قرار بود سیستم‌های مشتریان این شرکت را با به‌روزرسانی تهدیدهایی که در برابر آن‌ها دفاع می‌کند، در برابر هک ایمن‌تر کند. اما کد معیوب در فایل‌های به‌روزرسانی، منجر به یکی از گسترده‌ترین قطعی‌های فناوری در سال‌های اخیر برای شرکت‌هایی شد که از سیستم عامل ویندوز مایکروسافت استفاده می‌کردند.

سیستم‌های بانک‌ها، خطوط هوایی، بیمارستان‌ها و ادارات دولتی در سراسر جهان، دچار اختلال شدند. «کراود استرایک» اطلاعاتی را برای تعمیر سیستم‌های آسیب‌دیده منتشر کرد، اما کارشناسان می‌گویند که بازگرداندن آنها به وضعیت عادی، زمان می‌برد زیرا نیاز به حذف دستی کد معیوب دارد.

استیو کاب، مدیر ارشد امنیتی در شرکت «سکیوریتی کارد»، که برخی از سیستم‌هایش دچار این مشکل شدند، گفت: «آنچه به نظر می‌رسد، احتمالا این است که تست این کد، به نحوی انجام نشده یا نادیده گرفته شده است.

مشکلات مربوط به این کد معیوب، روز جمعه پس از آنکه کاربران تصاویری از رایانه‌هایی با صفحه‌ نمایش آبی که پیام‌های خطا را نشان می‌دهند، در شبکه‌های اجتماعی منتشر کردند، به سرعت مورد توجه قرار گرفت. صفحه آبی در صنعت فناوری به عنوان «صفحه نمایش آبی مرگ» شناخته می‌شود.

پاتریک واردل، محقق امنیتی که در بررسی تهدیدها علیه سیستم عامل‌ها تخصص دارد، به رویترز گفت: تجزیه و تحلیل او، کد عامل این اختلال را شناسایی کرد. مشکل به‌روزرسانی در فایلی است که حاوی اطلاعات پیکربندی یا سیگنچرها است. چنین سیگنچرهایی، کدهایی هستند که انواع خاصی از کدهای مخرب یا بدافزار را شناسایی می‌کنند.

به گفته این محقق امنیتی، امر کاملا متداولی است که محصولات امنیتی، سیگنچرهای خود را مثلا روزی یک بار، به‌روز می‌کنند زیرا به طور مداوم، بدافزارهای جدید را رصد می‌کنند و به این دلیل است که می‌خواهند مطمئن شوند از مشتریان خود در برابر جدیدترین تهدیدها، محافظت می‌کنند.

تداول به‌روزرسانی‌ها، احتمالا دلیل آن بوده که است که «کراود استرایک» آن‌ را چندان تست نکرده است. مشخص نیست این کد معیوب چگونه وارد به‌روزرسانی شد و چرا قبل از انتشار برای مشتریان شناسایی نشد.

جان هاموند، محقق اصلی امنیت در شرکت «هانترس لَبز»، می‌گوید: در حالت ایده‌آل، این به روزرسانی ابتدا در یک محیط محدود منتشر می‌شد. این یک رویکرد امن‌تر برای جلوگیری از یک آشفتگی بزرگ مانند این است.

سایر شرکت‌های امنیتی در گذشته، موارد مشابهی را تجربه کرده اند. به‌روزرسانی معیوب آنتی ویروس مکافی، در سال ۲۰۱۰ صدها هزار رایانه را از کار انداخت. اما تاثیر اختلال روز گذشته، نشان‌دهنده نفوذ و تسلط «کراود استرایک» است.

بر اساس گزارش رویترز، بیش از نیمی از شرکت‌های «فورچون ۵۰۰» و بسیاری از سازمان‌های دولتی آمریکا نظیر آژانس امنیت سایبری آمریکا، آژانس امنیت سایبری و امنیت زیرساخت، از نرم افزار این شرکت استفاده می‌کنند. | خبرگزاری ایسنا

ارسال نظر

  کالابرگ مرحله پنجم کی واریز می شود؟ | تغییرات در کالابرگ مرحله پنجم (۱۰ نظر)

  جدیدترین خبر درباره افزایش دامنه نوسان بورس | ماجرای دامنه نوسان ۱۰ درصدی چیست؟ (۹ نظر)

  اخبار مهم بورس سه شنبه ۲۹ مهرماه ۱۴۰۴ | از خبر مهم برای دامنه نوسان تا خبری از مذاکرات ایران و آمریکا (۸ نظر)

  گزارش مجامع بورسی از ۲۱ تا ۲۶ مهر ۱۴۰۴ | کدام شرکت‌ها سود دادند و کدام افزایش سرمایه دادند؟ (۵ نظر)

  تاریخ مجمع شستا ۱۴۰۴ | سود شستا ۱۴۰۴ کی واریز می‌شود؟ (۴ نظر)

  پیش بینی بورس فردا سه شنبه ۲۹ مهر ۱۴۰۴| بازار قرمز می‌ماند؟ (۳ نظر)

  تحلیل شستا | سودآوری کُند در شستا؛ زنگ خطر برای بزرگ‌ترین هلدینگ تأمین اجتماعی (۳ نظر)

  گزارش مجمع شستا ۱۴۰۴ | سود نقدی، انتقادات سهامداران و برنامه عرضه اولیه در مجمع شستا (۲ نظر)

  سود ۱۱۵ نماد در آبان ماه واریز می‌شود | بررسی زمان دقیق و مبلغ پرداخت سود بیش از ۱۱۰ نماد (۲ نظر)

  اخبار مهم بورس شنبه ۲۶ مهرماه ۱۴۰۴ | از خبر توقف و افزایش سرمایه چند نماد تا خبر تغییر رییس بانک مرکزی و خبری مهم برای پتروشیمی ها (۲ نظر)

کله‌پاچه میلیونی شد!

قیمت جهانی نفت امروز ۱۴۰۴/۸/۲

عرضه گوشت منجمد گوسفندی در میادین میوه و تره‌بار تهران از فردا

قیمت هر کیلو برنج برای مصرف کننده به ۳۰۰ هزار تومان رسید

صادرات تخم مرغ از سرگرفته می‌شود

ارزش گذاری گوشی‌های وارداتی تجاری، بر اساس زمان ورود کالا

چرا سکه امامی همیشه حباب دارد و بهار آزادی نه؟

بیت کوین جان گرفت

وام ازدواج حذف شد؟

قیمت جدید طلای جهانی ۲ آبان ۱۴۰۴

کف جدید قیمت دلار در راه است؟

بازار نان در انتظار افزایش دوباره قیمت؟

برنج پاکستانی روی دور گرانی

جهش دوباره قیمت پراید در بازار خودرو

قیمت دلار جمعه ۲ آبان ۱۴۰۴

قیمت بیت کوین و ارز‌های دیجیتال جمعه ۲ آبان ۱۴۰۴

قیمت طلا و سکه جمعه ۲ آبان ۱۴۰۴

قیمت سکه پارسیان جمعه ۲ آبان ۱۴۰۴

قیمت خودرو‌های ایران خودرو جمعه ۲ آبان ۱۴۰۴

قیمت خودرو‌های سایپا جمعه ۲ آبان ۱۴۰۴

آخرین وضعیت بازار رمزارزها در جهان

قیمت گندم جهانی پنجشنبه ۱ آبان ۱۴۰۴

قیمت برنج امروز پنجشنبه ۱ آبان ۱۴۰۴ در بازار جهانی

قیمت تخم‌مرغ به نرخ مصوب عرضه نمی‌شود

 افزایش قیمت نفت در پی بازنگری هند در خرید از روسیه

اعلام نرخ‌های جدید محصولات خاور

قیمت پرواز تهران - شیراز، پنجشنبه ۱ آبان ۱۴۰۴

قیمت پرواز تهران - اصفهان، پنجشنبه ۱ آبان ۱۴۰۴

قیمت دلار آمریکا در بازار مبادله، پنجشنبه ۱ آبان ۱۴۰۴

قیمت دینار عراق، پنجشنبه ۱ آبان ۱۴۰۴