آسیبپذیری جدی در برنامههای محبوب مدیریت ایمیل - XNET | اخبار مقالات امنیت سایبری
یک آسیبپذیری امنیتی جدی با نام Mailsploit در تعداد زیادی از برنامههای محبوب مدیریت ایمیل کشف شده است که به هکرها اجازه میدهد با جعل هویت فرستنده، ایمیلهای مخرب ارسال کرده و سیستمهای امنیتی را دور بزنند. این نقص که توسط یک هکر کلاه سفید از شرکت پیامرسان W…
خلاصه تحلیلی خبر
یک آسیبپذیری امنیتی جدی با نام Mailsploit در تعداد زیادی از برنامههای محبوب مدیریت ایمیل کشف شده است که به هکرها اجازه میدهد با جعل هویت فرستنده، ایمیلهای مخرب ارسال کرده و سیستمهای امنیتی را دور بزنند. این نقص که توسط یک هکر کلاه سفید از شرکت پیامرسان W…
موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، ایمیل، Mailsploit، امنیتی، آسیبپذیری
یک آسیبپذیری امنیتی جدی با نام Mailsploit در تعداد زیادی از برنامههای محبوب مدیریت ایمیل کشف شده است که به هکرها اجازه میدهد با جعل هویت فرستنده، ایمیلهای مخرب ارسال کرده و سیستمهای امنیتی را دور بزنند. این نقص که توسط یک هکر کلاه سفید از شرکت پیامرسان WIRE شناسایی شده، تهدیدی قابل توجه برای حریم خصوصی و امنیت کاربران به شمار میرود.
حملات Mailsploit چگونه کار میکنند؟
مهاجمان با بهرهبرداری از این آسیبپذیری میتوانند به راحتی آدرس ایمیل فرستنده را جعل کنند. این روش به قدری کارآمد است که حتی مکانیزمهای حفاظتی پیشرفتهای مانند فیلترهای اسپم و پروتکلDMARC(که برای جلوگیری از جعل ایمیل طراحی شده) را نیز بیاثر میسازد. در نتیجه، یک ایمیل مخرب میتواند به گونهای به نظر برسد که از یک منبع کاملاً معتبر و قابل اعتماد ارسال شده است و به هکرها اجازه تزریق کدهای مخرب را میدهد.
کدام برنامهها تحت تأثیر قرار گرفتهاند؟
ضعف امنیتی Mailsploit طیف گستردهای از برنامههایمدیریت ایمیلهم در نسخه دسکتاپ و هم مبتنی بر وب را تحت تاثیر قرار داده است. از جمله مهمترین برنامههای آسیبپذیر میتوان به موارد زیر اشاره کرد
- Apple Mail
- Mozilla Thunderbird
- Microsoft Outlook و سایر کلاینتهای ایمیل مایکروسافت
- Yahoo Mail
- ProtonMail
- Hushmail
واکنش شرکتها به این تهدید
پس از اطلاعرسانی در مورد این آسیبپذیری، واکنش شرکتها متفاوت بوده است
- شرکتهایی که پچ منتشر کردهاندیاهو (Yahoo)، پروتونمیل (ProtonMail) و هاشمیل (Hushmail) با انتشار بهروزرسانیهای امنیتی (پچ)، این مشکل را برطرف کردهاند.
- شرکتهایی که در حال بررسی هستندسایر شرکتهای آسیبدیده اعلام کردهاند که در حال بررسی و کار بر روی راهحل هستند.
- شرکتهایی که راهحلی ارائه نکردهانددر مقابل، سازمانهایی مانند موزیلا (سازنده Thunderbird) و اُپرا اعلام کردهاند که فعلاً راهحلی برای این مشکل ندارند و برخی دیگر نیز برنامهای برای انتشار پچ اصلاحی اعلام نکردهاند.
ریشه فنی آسیبپذیری
مشکل اصلی از نحوه کدگذاری کاراکترهای غیر-ASCII در سرآیند ایمیل (Email Header) نشات میگیرد. طبق استاندارد RFC-1342 که در سال ۱۹۹۲ معرفی شد، روشی برای کدگذاری این کاراکترها ارائه گردید تا توسط سرورهای ایمیل قابل پردازش باشند. با این حال، بسیاری از برنامههای مدیریت ایمیل در رمزگشایی این فیلدها دچار ضعف هستند که همین موضوع، راه را برای حملات Mailsploit باز کرده است.
نتیجهگیری
آسیبپذیری Mailsploit بار دیگر نشان داد که حتی ابزارهای ارتباطی روزمره نیز میتوانند به میدانی برای فعالیت مجرمان سایبری تبدیل شوند. به کاربران توصیه میشود که همواره نرمافزارهای خود را بهروز نگه دارند و منتظر انتشار پچهای امنیتی از سوی شرکتهای سازنده باشند.
منبعSecurity Week
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.