پژوهشگر امنیتی: آسیب‌پذیری جدید Microsoft Defender دسترسی کامل به ویندوز می‌دهد

شفقنا رسانه- در حالی که تنش‌ها میان مایکروسافت و پژوهشگر ناشناس با نام مستعار Chaotic Eclipse ادامه دارد، این محقق امنیتی از یک آسیب‌پذیری روز صفر جدید در Microsoft Defender پرده برداشته که در صورت موفقیت حمله، کنترل کامل سیستم را در اختیار مهاجم قرار می‌دهد.
به گزارش افتانا از the hacker news، پژوهشگر امنیتی ناشناس با نام‌های مستعار Chaotic Eclipse و Nightmare-Eclipse ، نمونه بهره‌برداری (PoC)  یک آسیب‌پذیری روز صفر جدید به نام RoguePlanet را در Microsoft Defender منتشر کرده است؛ نقصی که در صورت موفقیت می‌تواند به مهاجم دسترسی  SYSTEM، یعنی بالاترین سطح دسترسی در ویندوز، اعطا کند.

این پژوهشگر کد بهره‌برداری را از طریق حساب جدیدی با نام MSNightmare در گیت‌هاب منتشر و اعلام کرده است که این اکسپلویت بر پایه یک Race Condition عمل می‌کند و به همین دلیل موفقیت آن همیشه تضمین‌شده نیست. به گفته او  نرخ موفقیت در برخی سیستم‌ها به ۱۰۰ درصد رسیده، اما روی برخی دیگر اجرای آن با دشواری همراه بوده است. در صورت موفقیت‌آمیز بودن حمله، مهاجم می‌تواند یک شِل با سطح دسترسی SYSTEM دریافت کند؛ موضوعی که امکان اجرای کد دلخواه، تغییر تنظیمات حساس سیستم یا انجام اقدامات غیرمجاز را فراهم می‌کند.

این محقق امنیتی همچنین تأکید کرده که اکسپلویت RoguePlanet را روی سیستم‌های مجهز به ویندوز ۱۰ و ویندوز ۱۱ که آخرین به‌روزرسانی‌های Patch Tuesday ژوئن ۲۰۲۶ را دریافت کرده‌اند آزمایش کرده و نتایج نشان می‌دهد که این آسیب‌پذیری حتی روی نسخه‌های کاملاً به‌روزرسانی‌شده ویندوز نیز قابل بهره‌برداری است. با این حال، نسخه فعلی اکسپلویت روی Windows Server کار نمی‌کند. دلیل این موضوع آن است که کاربران عادی در ویندوز سرور امکان Mount کردن فایل‌های ISO را ندارند. با وجود این، Chaotic Eclipse  معتقد است که نسخه‌های سروری ویندوز نیز در برابر این نقص، آسیب‌پذیر هستند و کافی است فقط روش بهره‌برداری برای آن‌ها بازطراحی شود.

این پژوهشگر در توضیح روند توسعه اکسپلویت گفته است که ساخت این PoC فشار زیادی بر او وارد کرده و حتی بر سلامت جسمی و روانی‌اش تأثیر گذاشته است، اما درنهایت در پایان ماه می موفق به توسعه نسخه کامل آن شده است.

او همچنین ادعا کرده است که تلاش‌های مایکروسافت برای محافظت از Defender در برابر حملات مبتنی بر تغییر مسیرهای فایل (Path Redirection)  بی‌اثر بوده و علاوه بر این نقص، مجموعه‌ای از آسیب‌پذیری‌های مرتبط با خرابی حافظه در Defender و چندین مؤلفه دیگر مایکروسافت را نیز در اختیار دارد.

در همین حال، ویل دورمن، پژوهشگر شناخته‌شده امنیت سایبری، در پیامی در شبکه Mastodon اعلام کرد که اگرچه گزارش‌ها از عدم پایداری کامل این اکسپلویت حکایت دارند، اما او در نخستین تلاش موفق به اجرای آن شده است.

RoguePlanet  جدیدترین مورد از مجموعه آسیب‌پذیری‌هایی است که Chaotic Eclipse طی ماه‌های اخیر افشا کرده است. از جمله موارد قبلی می‌توان به BlueHammer با شناسه CVE-۲۰۲۶-۳۳۸۲۵، آسیب‌پذیری UnDefend با شناسه CVE-۲۰۲۶-۴۵۴۹۸ و همچنین RedSun  با شناسه CVE-۲۰۲۶-۴۱۰۹۱ اشاره کرد.

این افشاگری‌های خارج از چارچوب هماهنگ‌شده امنیتی، بخشی از تنش‌های فزاینده میان این پژوهشگر و مایکروسافت محسوب می‌شود. گفته می‌شود این اختلافات پس از بروز مشکلاتی در روند ارتباط میان طرفین آغاز شده است.

Chaotic Eclipse  در چندین یادداشت امضاشده رمزنگاری‌شده در وبلاگ خود از نحوه رسیدگی مایکروسافت به گزارش‌های امنیتی انتقاد کرده و مدعی شده است که شرکت مذکور دسترسی او به حساب مرکز پاسخگویی امنیتی مایکروسافت (MSRC) را لغو کرده است. وی همچنین مایکروسافت را به نادیده گرفتن گزارش‌ها، پرداخت نکردن پاداش برای آسیب‌پذیری‌های کشف‌شده و حتی خدشه‌دار کردن اعتبار حرفه‌ای‌اش متهم کرده است.

مایکروسافت اواخر ماه گذشته ضمن محکوم کردن انتشار عمومی آسیب‌پذیری‌ها اعلام کرده بود که چنین اقداماتی «هیچ‌گاه قابل توجیه نیست» و مشتریان را در معرض خطرات غیرضروری قرار می‌دهد. نکته قابل توجه آن است که هر سه آسیب‌پذیری قبلی افشاشده توسط این پژوهشگر، پس از انتشار عمومی در حملات واقعی نیز مورد سوءاستفاده قرار گرفته‌اند.

این اختلافات همچنین به مسدود شدن حساب‌های این پژوهشگر در GitHub و GitLab منجر شده است. در همین رابطه، کوین بومونت، پژوهشگر امنیتی، معتقد است مایکروسافت از مالکیت خود بر GitHub برای محافظت از محصولاتش استفاده می‌کند و انتشار اطلاعات مربوط به آسیب‌پذیری‌های محصولات خود را به‌عنوان اقدامی مجرمانه جلوه می‌دهد.

در مقابل، مایکروسافت در بیانیه‌ای که در شبکه اجتماعی X منتشر شد تأکید کرد که قصدی برای پیگیری حقوقی علیه افرادی که در حوزه پژوهش‌های امنیتی فعالیت می‌کنند یا نتایج تحقیقات خود را منتشر می‌کنند ندارد. این شرکت اعلام کرد تنها در شرایطی که فردی مرتکب فعالیت‌های غیرقانونی و مخرب شود و به مشتریان آسیب واقعی وارد کند با نهادهای مجری قانون همکاری خواهد کرد.

مایکروسافت همچنین تأکید کرده است که همچنان به شفافیت، ارتباطات روشن و رفتار حرفه‌ای در تعامل با پژوهشگران امنیتی پایبند بوده و مدل «افشای هماهنگ آسیب‌پذیری‌ها» را بهترین راهکار برای حفاظت از کاربران و ارتقای امنیت محصولات خود می‌داند.

آخرین اخبار