وجود ضعفی امنیتی در ویندوز، به مهاجمان سایبری دسترسی ادمین میدهد، تا آنان بتوانند دستگاه کاربران را آلوده کنند.
به گزارش روابط عمومی مرکز مدیریت راهبردی افتا، مهاجمان با دسترسی محدود از طریق سوءاستفاده از این ضعف امنیتی میتوانند بهراحتی در یک دستگاه آسیبپذیر، مجوز و دسترسیهای خود را برای گسترش آلودگی در شبکه، ایجاد کاربران جدید ادمین و اجرای فرمانهای خاص افزایش دهند. این آسیبپذیری با کد شناسایی CVE-2022-21882 سیستمعامل ویندوز10، نسخه 1909 و بالاتر، سیستمعامل ویندوز11 و سیستمعامل Windows Server 2019 و بالاتر را قبل از اصلاحیههای امنیتی ماه گذشته مایکروسافت (ژانویه 2022) تحت تأثیر قرار میدهد. آژانس دولتی “امنیت سایبری و امنیت زیرساخت ” آمریکا (Cybersecurity & Infrastructure Security Agency یا به اختصار CISA) با انتشار هشداری به مراکز تحت پوشش خود، نصب اصلاحیه برای ترمیم آسیبپذیری CVE-2022-21882 را ظرف دو هفته الزامی کرده است. بسیاری از مدیران شبکه به دلیل اشکالات متعددی که پس از نصب اصلاحیههای ژانویه ۲۰۲۲ گزارششده، از اعمال این اصلاحیهها خودداری کردهاند. کارشناسان مرکز مدیریت راهبردی افتا میگویند: عدم اعمال اصلاحیههای ژانویه 2022 موجب میشود که سیستمها در شبکه محافظت نشوند و در برابر ضعفهای امنیتی و تهدیدات سایبری از جمله تهدیدات مستمر و پیشرفته آسیبپذیر باشند.