مایکروسافت: مهاجمان با سوءاستفاده از کلیدهای فاش‌شده ASP.NET بدافزار توزیع می‌کنند تبلیغات در ترفندستان
+ ارسال تاپیک جدید
نمایش نتایج: از 1 به 1 از 1

موضوع: مایکروسافت: مهاجمان با سوءاستفاده از کلیدهای فاش‌شده ASP.NET بدافزار توزیع می‌کنند

  1. #1
    تاریخ عضویت
    Jan 2014
    پست‌ها
    18,369

    360-Internet-Security Cyberfox Windows-10 Irancell
    نوع و سرعت اینترنت: بیش از Wireless-2 Mb/S
    سپاس (اهدایی)
    19295
    سپاس (دریافتی)
    19446
    نوشته ‌های وبلاگ
    38

    پیش فرض مایکروسافت: مهاجمان با سوءاستفاده از کلیدهای فاش‌شده ASP.NET بدافزار توزیع می‌کنند


    به گزاش ترفندستان به نقل از وب سایت BleepingComputer
    .
    مایکروسافت هشدار داده که مهاجمان از حملات تزریق کد ViewState برای توزیع بدافزار استفاده می‌کنند و در این حملات، از کلیدهای ایستا و عمومی شده‌ی ASP.NET که به‌صورت آنلاین یافت می‌شوند، بهره می‌برند.


    بر اساس تحقیقات اخیر تیم اطلاعات تهدید مایکروسافت، برخی توسعه‌دهندگان از کلیدهای validationKey و decryptionKey در ASP.NET (که برای محافظت از ViewState در برابر تغییرات غیرمجاز و افشای اطلاعات طراحی شده‌اند) استفاده می‌کنند. مشکل اینجاست که این کلیدها گاهی از مستندات کد و مخازن عمومی استخراج شده‌اند.


    مهاجمان با سوءاستفاده از این کلیدهای در دسترس، حملات تزریق کد انجام داده و ViewState‌های مخرب ایجاد می‌کنند. این کار با افزودن کد احراز هویت دستکاری‌شده (MAC) انجام می‌شود. سپس، سرور هدف هنگام پردازش ViewState ارسال‌شده از طریق POST request، به دلیل مطابقت کلیدها، داده‌ی مخرب را تأیید، رمزگشایی و اجرا می‌کند.


    این روش به مهاجمان امکان اجرای کد از راه دور روی سرور IIS و تزریق بدافزارهای اضافی را می‌دهد.

    حمله‌ای که در دسامبر 2024 مشاهده شد

    در یکی از نمونه‌های بررسی‌شده در دسامبر 2024، یک مهاجم ناشناس با استفاده از یک کلید عمومی‌شده، فریمورک پس‌از‌بهره‌برداری Godzilla را روی یک سرور IIS هدف مستقر کرد. این فریمورک قابلیت اجرای دستورات مخرب و تزریق shellcode را دارد.

    مایکروسافت اعلام کرده که تاکنون بیش از 3,000 کلید عمومی‌شده را شناسایی کرده که می‌توانند برای این حملات مورد استفاده قرار گیرند. برخلاف حملات ViewState قبلی که با کلیدهای به سرقت رفته یا فروخته‌شده در دارک وب انجام می‌شدند، کلیدهای عمومی‌شده خطر بیشتری دارند، زیرا در مخازن کد متعددی در دسترس هستند و ممکن است ناخواسته در پروژه‌های توسعه مورد استفاده قرار گیرند.


    توصیه‌های مایکروسافت برای مقابله با این تهدید

    مایکروسافت برای جلوگیری از این حملات، اقدامات زیر را پیشنهاد کرده است:


    • کلیدهای Machine Key را به‌طور ایمن تولید کنید و از کلیدهای پیش‌فرض یا کلیدهای یافت‌شده به‌صورت آنلاین استفاده نکنید
    • عناصر machineKey و connectionStrings را رمزگذاری کنید تا دسترسی به اطلاعات حساس محدود شود
    • برنامه‌ها را به نسخه ASP.NET 4.8 ارتقا دهید تا قابلیت‌های AMSI (Antimalware Scan Interface) فعال شوند
    • سرورهای ویندوز را با استفاده از قوانین کاهش سطح حمله (مانند مسدودسازی ایجاد Webshell برای سرورها) سخت‌تر کنید

    همچنین، مایکروسافت دستورالعمل‌های دقیقی را برای حذف یا جایگزینی کلیدهای ASP.NET در فایل web.config از طریق PowerShell یا کنسول IIS Manager منتشر کرده و نمونه‌های کلید را از مستندات عمومی خود حذف کرده است تا از ادامه این رویه ناامن جلوگیری شود.

    مایکروسافت هشدار داده که اگر حمله‌ای با موفقیت از کلیدهای عمومی‌شده انجام شده باشد، صرفاً تغییر کلیدهای Machine Key کافی نخواهد بود و باید بررسی‌های امنیتی بیشتری برای شناسایی درب‌های پشتی و روش‌های پایداری مهاجمان انجام شود.

    به‌ویژه، سرورهای وب در معرض اینترنت باید به‌طور کامل بررسی شوند و در مواردی که کلیدهای عمومی‌شده در آن‌ها یافت شده است، فرمت و نصب مجدد آفلاین این سرورها به‌شدت توصیه می‌شود، زیرا این سرورها بیشترین خطر را برای بهره‌برداری دارند.
    تصاوير کوچک فايل پيوست تصاوير کوچک فايل پيوست photo_2025-02-07_01-45-05-jpg   photo_2025-02-07_00-29-21-jpg  
+ ارسال تاپیک جدید

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. PHP بهتر است یا ASP ؟ فرق PHP و ASP.NET در طراحی سایت
    توسط yegane10 در انجمن تازه‌های علم و فناوری
    پاسخ: 0
    آخرين نوشته: June 6th, 2016, 10:25
  2. PHP بهتر است یا ASP ؟ فرق PHP و ASP.NET در طراحی سایت
    توسط طراحی سایت نیتاران سئو در انجمن طراحی سایت و برنامه‌نویسی تحت وب
    پاسخ: 1
    آخرين نوشته: March 21st, 2014, 20:25
  3. آموزش ASP.NET 2 فارسی (ASP.NET2 : A Developer’s Notebook
    توسط hidar510 در انجمن کتاب‌ها و مجلات الکترونیکی حوزه‌ی فناوری
    پاسخ: 0
    آخرين نوشته: February 27th, 2010, 06:31

کاربرانی که این تاپیک را مشاهده کرده اند: 1

کلمات کلیدی این موضوع

amsi، antimalware، asp.net، connectionstrings، iis، interface، key، machine، machinekey، manager، powershell، scan، viewstate، web.config، webshell، آفلاین، آنلاین، آن‌ها، اجرای، ادامه، ارتقا، است، است،، استخراج، استفاده، اطلاعات، اقدامات، امنیتی، انجام، اگر، ایجاد، ایمن، این، اینترنت، باشد،، باید، بدافزار، برای، بررسی، بررسی‌های، برنامه‌ها، بهره‌برداری، به‌شدت، به‌صورت، به‌طور، به‌ویژه،، بود، بیشتری، بیشترین، تزریق، تغییر، تهدیدمایکروسافت، توزیع، توسعه، توصیه، توصیه‌های، تولید، جایگزینی، جلوگیری، حذف، حساس، حملات، حملات،، حمله، حمله‌ای، خطر، خود، داده، دارد، دارند، درب‌های، دسامبر، دسترس،، دسترسی، دستورالعمل‌های، دقیقی، دهید، رمزگذاری، روش‌های، روی، رویه، زیر، زیرا، سخت‌تر، سرور، سرورها، سرورهای، سطح، سوءاستفاده، شده، شده‌اند، شناسایی، شود، شوند، صرفاً، طریق، عمومی، عمومی‌شده، عناصر، فایل، فرمت، فریمورک، فعال، قابلیت‌های، قرار، قوانین، مانند، مایکروسافت، مجدد، محدود، مخازن، مخرب، مستندات، مسدودسازی، معرض، مقابله، منتشر، مهاجمان، مواردی، مورد، موفقیت، می‌شود،، می‌کنند، ناامن، نخواهد، نسخه، نصب، نمونه‌های، نکنید، هدف، هشدار، همچنین،، ویندوز، پایداری، پشتی، پیشنهاد، پیش‌فرض، کافی، کامل، کاهش، کرده، کلید، کلیدها، کلیدهای، کنسول، کنید، گاهی، گیرند، یافت، یافت‌شده

نمایش برچسب‌ها

مجوز ‌های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست ‌های خود را ویرایش کنید
  •  

اکنون ساعت 23:27 برپایه‌ی ساعت جهانی (GMT +3.5) می‌باشد.

تبلیغات متنی

عضویت در خبرنامه

با عضویت در خبرنامه‌ی سایت، جدیدترین ترفندها، نقد و بررسی‌ها و مطالب مدرسه فناوری به طور خودکار به ایمیل شما ارسال می‌شود. بعد از کلیک بر روی دکمه‌ی «مشترک شوید»، بایستی کد داخل تصویر را وارد کرده، سپس به صندوق ایمیل خود مراجعه کنید و روی لینک تأیید کلیک کنید تا اشتراک شما نهایی شود.

کلیه حقوق مادی و معنوی متعلق به وب سایت ترفندستان است. برداشت مطالب و تصاویر تنها با ذکر نام ترفندستان مجاز است.