واضح آرشیو وب فارسی:ایرنا: دکترمهدي برنج کوبروز سه شنبه در گفتگو با ايرنا افزود: Stuxnetنوعي بدافزار است که علاوه بر آلوده کردن يک رايانه سعي ميکند دامنه آلودگي را به رايانههاي ديگر نيز منتقل کند و بيشتر نقاط هدف آن واحدهاي صنعتي بزرگ است. وي با اشاره به اينکه اين بدافزار از اواسط تيرماه امسال در رايانه هاي جهان منتشر شده است،اظهار داشت: کرم W32.Stuxnet با استفاده از آسيبپذيري پردازش نامناسب ميانبرها از طريق حافظههاي جانبي و شبکه ،خود را منتشر و پس از دسترسي به رايانهها اطلاعات آنها را براي سرور خود ارسال مي کند. به گفته اين استاد دانشگاه، اين بدافزار در صورت يافتن نرمافزارهاي WinCC يا PCS7 با استفاده از آسيبپذيري حساب کاربري ثابت، اطلاعات صنعتي را جمعآوري و ارسال مي کند. برنج کوب با اشاره به اينکه اين بدافزار از طريق چند آسيب پذيري در Windows و نرمافزارهاي صنعتي پر استفاده WinCC و PCS7 محصول شرکت Siemens به آلوده کردن شبکه ها مي پردازد، افزود: علاوه بر کاربران صنعتي، کاربران عادي و خانگي نيز در معرض خطر اين بدافزار قرار دارند. عضو هيات علمي دانشگاه صنعتي اصفهان تصريح کرد: تا کنون توليدکنندگاني مانند Microsoft و Siemens جهت بر طرف کردن اين آسيب پذيري ها راه حل يا وصله قابل اطميناني منتشر نکردهاند. برنج کوب با بيان اينکه اين کرم در زمان حاضر توسط برنامههاي ضد بدافزار رايج شناسايي ميشود و سرورهاي آن از دسترس خارج شده است، افزود: برغم کشف اين کرم توسط آنتي ويروس ها، آسيبپذيريهاي مورد سوءاستفاده اين کرم قابل رفع نيست. وي با اشاره به اينکه بدافزارهاي ديگري با استفاده از اين آسيبپذيريها منتشر شده که هنوز قابل تشخيص نيستند، تاکيد کرد: استفاده از راه حلهاي موقت براي محدود کردن آسيبپذيريهاي فوق بسيار ضروري است. به گفته وي، به دليل اينکه هنوز براي آسيبپذيري Windows وصلهاي منتشر نشده است، تمام کاربران اين سيستم عامل در معرض خطرند و بايد از راه حلهاي موقت استفاده کنند. برنج کوب ادامه داد: راه حل موقت براي جلوگيري از سوءاستفاده از اين آسيبپذيري، غير فعال کردن نمايش تصوير متناظر ميانبرها است. عضو هيات علمي دانشکده مهندسي برق و کامپيوتر دانشگاه صنعتي اصفهان گفت: براي جلوگيري از انتشار بدافزارهاي مبتني بر اين آسيبپذيري نياز است رايانهها و برنامههاي ضدويروس به روز باشند. برنج کوب افزود: همچنين مي توان با استفاده از برنامه هايي مانند SysClean از سلامت حافظههاي جانبي مورد استفاده و مخازن تبادل فايل در شبکه ها اطمينان حاصل کرد. وي تصريح کرد: در کنار اين روشها توصيه ميشود از اتصال حافظههاي جانبي غير مطمئن، اجراي برنامههاي ناشناس به ويژه برنامههايي که قفل آنها شکسته شده و بازديد از سايتهاي ناشناس بويژه بر روي رايانههاي حساس خودداري کرد. به گفته وي در صورتي که رايانهاي از طريق اين آسيبپذيري مورد حمله قرار گرفته باشد، خسارات وارده قابل پيشبيني نيست و بهترين راه حل، بازگشت سيستم به آخرين نسخه پشتيبان قبل از 26 تيرماه 1389 است. اين کارشناس يادآور شد: از آنجاييکه آسيبپذيري مرتبط با نرمافزارهاي Siemens نياز به دسترسي محلي دارد، رفع آسيبپذيري پردازش ناکافي ميانبرها در Windows امکان سوءاستفاده از آسيبپذيري حساب کاربري غير قابل تغيير و ثابت را تا حد زيادي کاهش ميدهد. کاربران سيستمهاي رايانهاي مي توانند اطلاعات بيشتر را از طريق آدرس اينترنتي http://nsec.ir/fa/stuxnet.aspx دريافت و تغييرات در رابطه با راه حل هاي جديد را پيگيري کنند. 6161/1042
این صفحه را در گوگل محبوب کنید
[ارسال شده از: ایرنا]
[تعداد بازديد از اين مطلب: 223]