کرم جدید در محصولات مایکروسافت:
پس از آنکه شرکت مایکروسافت بسته امنیتی جدیدی را برای سیستم عامل ویندوز روانه بازار کرد، هکرها از روشهای جدیدی برای استفاده از حفره امنیتی ویندوز استفاده کردهاند. در چند روز گذشته محققان امنیتی از انتشار کرم جدیدی در شبکه اینترنت خبر دادند. این کرم که بهنام Gimmiv شناسایی شده است، از نفوذپذیری سیستم عامل استفاده کرده و وارد شبکه جهانی وب شده است. نمونهای از یک کد اولیه این کرم که توسط یک هکر ارسال شده است در حال حاضر در اختیار متخصصان امنیتی قرار گرفته است. این نمونه کد می تواند بهمنظور ردیابی مسیر کرم در شبکه مورد استفاده قرار گیرد. شرکت مایکروسافت حدود دو هفته پیش از بهروزرسانی سیستم امنیتی خود، بسته امنیتی جدیدی را منتشر کرد، چراکه حفره موجود در سیستم عامل میتوانست منجر به پیدایش یک کرم اینترنتی و حمله آن به سیستم شود. تاکنون مایکروسافت تعداد اندکی از حملاتی از این نوع را مشاهده کرده است که از این خطا بهرهبرداری کردهاند.
حفره یاد شده بخشی از سرویس سیستم عامل ویندوز سرور است که برای اتصال دستگاههای مختلف در شبکه استفاده میشود. هرچند نرمافزار فایروال عرضه شده همراه با ویندوز از گسترش کرم در شبکه جلوگیری میکند، اما رایانههای موجود در شبکه محلی در خطر آلودگی قرار دارند چراکه فایروال از رایانههای درون یک شبکه محلی حفاظت نمیکند. این مکانیزم عمل دقیقا سیستمی است که Gimmiv بر اساس آن طراحی شده است. کرم Gimmiv پس از بارگذاری روی یک رایانه، تمام رایانههای موجود در آن شبکه محلی را آلوده کرده و با بارگذاری نرمافزاری که رمزهای عبور را سرقت میکند، زمینه حملات بعدی خود را فراهم میکند.
هر دو شرکت Symantec و McAfee اعلام کردند که در طول هفته گذشته تنها موارد اندکی از چنین حملاتی را مشاهده کردهاند با اینحال سیمنتک اعلام کرد که در اواخر هفته، میزان جستجو برای یافتن ماشینهای نفوذپذیر احتمالی، 25% افزایش داشته است. این روند رو بهرشد نشان میدهد که باید در انتظار حملات بیشتری باشیم.
احتمال رخداد این سناریو، رو به افزایش است، چراکه نرمافزارهای بیشتری که از این مکانیزم خطا استفاده میکنند، در دسترس عموم قرار گرفتهاند. اواخر هفتهگذشته یک نمونه از این کد روی یکی از سایتهای معروف هکرها قرار گرفت و انتظار میرود، هکرها این کد را به نرمافزارهایی با قابلیت استفاده آسان تبدیل کنند.
زمانیکه کرم موفق شود شبکههای محلی مستقل زیادی را آلوده کند، بحران ایجاد خواهد شد، چراکه تنها با اتصال این شبکهها به یکدیگر دامنه وسیعی از رایانههای آلوده در کنترل هکرها قرار خواهد گرفت.