اخبار امنیت سایبری

آسیب‌پذیری جدی در برنامه‌های محبوب مدیریت ایمیل - XNET | اخبار مقالات امنیت سایبری

یک آسیب‌پذیری امنیتی جدی با نام Mailsploit در تعداد زیادی از برنامه‌های محبوب مدیریت ایمیل کشف شده است که به هکرها اجازه می‌دهد با جعل هویت فرستنده، ایمیل‌های مخرب ارسال کرده و سیستم‌های امنیتی را دور بزنند. این نقص که توسط یک هکر کلاه سفید از شرکت پیام‌رسان W…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت سایبری
  • ایمیل
  • Mailsploit
  • امنیتی
  • آسیب‌پذیری
  • برنامه‌های
  • کرده‌اند
آسیب‌پذیری جدی در برنامه‌های محبوب مدیریت ایمیل - XNET | اخبار مقالات امنیت سایبری

خلاصه تحلیلی خبر

یک آسیب‌پذیری امنیتی جدی با نام Mailsploit در تعداد زیادی از برنامه‌های محبوب مدیریت ایمیل کشف شده است که به هکرها اجازه می‌دهد با جعل هویت فرستنده، ایمیل‌های مخرب ارسال کرده و سیستم‌های امنیتی را دور بزنند. این نقص که توسط یک هکر کلاه سفید از شرکت پیام‌رسان W…

موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، ایمیل، Mailsploit، امنیتی، آسیب‌پذیری

یک آسیب‌پذیری امنیتی جدی با نام Mailsploit در تعداد زیادی از برنامه‌های محبوب مدیریت ایمیل کشف شده است که به هکرها اجازه می‌دهد با جعل هویت فرستنده، ایمیل‌های مخرب ارسال کرده و سیستم‌های امنیتی را دور بزنند. این نقص که توسط یک هکر کلاه سفید از شرکت پیام‌رسان WIRE شناسایی شده، تهدیدی قابل توجه برای حریم خصوصی و امنیت کاربران به شمار می‌رود.

حملات Mailsploit چگونه کار می‌کنند؟

مهاجمان با بهره‌برداری از این آسیب‌پذیری می‌توانند به راحتی آدرس ایمیل فرستنده را جعل کنند. این روش به قدری کارآمد است که حتی مکانیزم‌های حفاظتی پیشرفته‌ای مانند فیلترهای اسپم و پروتکلDMARC(که برای جلوگیری از جعل ایمیل طراحی شده) را نیز بی‌اثر می‌سازد. در نتیجه، یک ایمیل مخرب می‌تواند به گونه‌ای به نظر برسد که از یک منبع کاملاً معتبر و قابل اعتماد ارسال شده است و به هکرها اجازه تزریق کدهای مخرب را می‌دهد.

کدام برنامه‌ها تحت تأثیر قرار گرفته‌اند؟

ضعف امنیتی Mailsploit طیف گسترده‌ای از برنامه‌هایمدیریت ایمیلهم در نسخه دسکتاپ و هم مبتنی بر وب را تحت تاثیر قرار داده است. از جمله مهم‌ترین برنامه‌های آسیب‌پذیر می‌توان به موارد زیر اشاره کرد

  • Apple Mail
  • Mozilla Thunderbird
  • Microsoft Outlook و سایر کلاینت‌های ایمیل مایکروسافت
  • Yahoo Mail
  • ProtonMail
  • Hushmail

برنامه­‌های مدیریت ایمیل

واکنش شرکت‌ها به این تهدید

پس از اطلاع‌رسانی در مورد این آسیب‌پذیری، واکنش شرکت‌ها متفاوت بوده است

  • شرکت‌هایی که پچ منتشر کرده‌اندیاهو (Yahoo)، پروتون‌میل (ProtonMail) و هاش‌میل (Hushmail) با انتشار به‌روزرسانی‌های امنیتی (پچ)، این مشکل را برطرف کرده‌اند.
  • شرکت‌هایی که در حال بررسی هستندسایر شرکت‌های آسیب‌دیده اعلام کرده‌اند که در حال بررسی و کار بر روی راه‌حل هستند.
  • شرکت‌هایی که راه‌حلی ارائه نکرده‌انددر مقابل، سازمان‌هایی مانند موزیلا (سازنده Thunderbird) و اُپرا اعلام کرده‌اند که فعلاً راه‌حلی برای این مشکل ندارند و برخی دیگر نیز برنامه‌ای برای انتشار پچ اصلاحی اعلام نکرده‌اند.

ریشه فنی آسیب‌پذیری

مشکل اصلی از نحوه کدگذاری کاراکترهای غیر-ASCII در سرآیند ایمیل (Email Header) نشات می‌گیرد. طبق استاندارد RFC-1342 که در سال ۱۹۹۲ معرفی شد، روشی برای کدگذاری این کاراکترها ارائه گردید تا توسط سرورهای ایمیل قابل پردازش باشند. با این حال، بسیاری از برنامه‌های مدیریت ایمیل در رمزگشایی این فیلدها دچار ضعف هستند که همین موضوع، راه را برای حملات Mailsploit باز کرده است.

نتیجه‌گیری

آسیب‌پذیری Mailsploit بار دیگر نشان داد که حتی ابزارهای ارتباطی روزمره نیز می‌توانند به میدانی برای فعالیت مجرمان سایبری تبدیل شوند. به کاربران توصیه می‌شود که همواره نرم‌افزارهای خود را به‌روز نگه دارند و منتظر انتشار پچ‌های امنیتی از سوی شرکت‌های سازنده باشند.

منبعSecurity Week

منبع
Security Week

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.