آسیب‌پذیری بحرانی در درایور tdeio64.sys پگاترون: افزایش امتیاز دسترسی به NT AUTHORITY\SYSTEM از طریق سوءاستفاده از IOCTL غیرمحافظت‌شده

CERT/CC Vulnerability NotesUS3 دقیقه مطالعه۱۴۰۵/۰۵/۱۰ ساعت ۲۳:۳۰

خلاصه سریع

اصل خبر در چند خط

آسیب‌پذیری جدیدی در درایور tdeio64.sys شرکت پگاترون کشف شده که به مهاجمان محلی اجازه می‌دهد از طریق سوءاستفاده از روال‌های ارسال IOCTL غیرمحافظت‌شده، عملیات خواندن و نوشتن دلخواه در حافظه هسته انجام دهند. این آسیب‌پذیری با شناسه‌های CVE-2026-14961 و CVE-2026-14960 ثبت شده است. بهره‌برداری از آن می‌تواند منجر به افزایش امتیاز به NT AUTHORITY\SYSTEM، دور زدن کنترل‌های امنیتی، استخراج اعتبارنامه‌ها و نصب روت‌کیت شود. در حال حاضر، هیچ به‌روزرسانی امنیتی از سوی پگاترون برای این درایور منتشر نشده است. سازمان‌ها توصیه می‌شوند درایور آسیب‌پذیر را غیرفعال یا حذف کنند و از راهکارهایی مانند WDAC یا HVCI برای مسدودسازی درایورهای آسیب‌پذیر استفاده نمایند.

متن خبر

شرح خبر

آسیب‌پذیری جدیدی در درایور هسته‌ای tdeio64.sys شرکت پگاترون (تولیدکننده تایوانی مادربرد و قطعات OEM) کشف شده است که به دلیل عدم اعتبارسنجی مناسب درخواست‌های IOCTL، امکان افزایش امتیاز دسترسی را برای مهاجمان محلی فراهم می‌کند. این درایور که رابط دستگاه \.\TdeIo را در معرض قرار می‌دهد، بدون کنترل دسترسی کافی یا بررسی آدرس‌های حافظه ارائه‌شده توسط کاربر، عملیات خواندن و نوشتن دلخواه در حافظه هسته را امکان‌پذیر می‌سازد. دو آسیب‌پذیری با شناسه‌های CVE-2026-14961 و CVE-2026-14960 گزارش شده‌اند که به ترتیب اجازه دستکاری حافظه هسته و تعامل مستقیم با پورتهای I/O سخت‌افزاری را می‌دهند. بهره‌برداری موفق از این آسیب‌پذیری‌ها می‌تواند منجر به کسب امتیاز NT AUTHORITY\SYSTEM، غیرفعال‌سازی کنترل‌های امنیتی، استخراج اعتبارنامه‌ها از فرآیندهای محافظت‌شده مانند lsass.exe، نصب روت‌کیت‌های پایدار و دستکاری ساختارهای داده هسته شود. در حال حاضر، هیچ اصلاح رسمی از سوی پگاترون برای این آسیب‌پذیری منتشر نشده است. آسیب‌پذیری جدیدی در درایور tdeio64.sys شرکت پگاترون کشف شده که به مهاجمان محلی اجازه می‌دهد از طریق سوءاستفاده از روال‌های ارسال IOCTL غیرمحافظت‌شده، عملیات خواندن و نوشتن دلخواه در حافظه هسته انجام دهند. این آسیب‌پذیری با شناسه‌های CVE-2026-14961 و CVE-2026-14960 ثبت شده است. بهره‌برداری از آن می‌تواند منجر به افزایش امتیاز به NT AUTHORITY\SYSTEM، دور زدن کنترل‌های امنیتی، استخراج اعتبارنامه‌ها و نصب روت‌کیت شود. در حال حاضر، هیچ به‌روزرسانی امنیتی از سوی پگاترون برای این درایور منتشر نشده است. سازمان‌ها توصیه می‌شوند درایور آسیب‌پذیر را غیرفعال یا حذف کنند و از راهکارهایی مانند WDAC یا HVCI برای مسدودسازی درایورهای آسیب‌پذیر استفاده نمایند. این آسیب‌پذیری به دلیل عدم اعتبارسنجی مناسب در درایور هسته‌ای، امکان دسترسی کامل به سیستم را برای مهاجمان محلی فراهم می‌کند. بهره‌برداری از آن می‌تواند منجر به کنترل کامل سیستم‌عامل شود، که این امر امنیت زیرساخت‌های حیاتی را به خطر می‌اندازد. علاوه بر این، عدم وجود اصلاح رسمی از سوی فروشنده، سازمان‌ها را مجبور به اتخاذ تدابیر فوری برای کاهش ریسک می‌کند. سازمان‌ها ممکن است با خطرات امنیتی جدی از جمله سرقت داده‌ها، اختلال در خدمات و آسیب به اعتبار برند مواجه شوند. این آسیب‌پذیری می‌تواند منجر به دسترسی غیرمجاز به سیستم‌های حساس و از دست رفتن کنترل بر زیرساخت‌های فناوری اطلاعات شود. در ایران، سازمان‌ها و شرکت‌هایی که از سخت‌افزارهای پگاترون استفاده می‌کنند، ممکن است در معرض این آسیب‌پذیری قرار داشته باشند. عدم آگاهی از این خطرات می‌تواند منجر به حملات سایبری هدفمند و آسیب‌های مالی و امنیتی شود. این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و مسئولیت‌های حقوقی مواجه شوند اگر نتوانند از داده‌های کاربران و مشتریان خود محافظت کنند. چین و تایوان به عنوان مراکز اصلی تولید سخت‌افزار، ممکن است تحت تأثیر این آسیب‌پذیری قرار گیرند. این موضوع می‌تواند تنش‌های ژئوپلیتیکی را در زمینه امنیت سایبری افزایش دهد. CERT/CC آسیب‌پذیری جدید در درایور tdeio64.sys پگاترون می‌تواند به مهاجمان اجازه دهد تا کنترل کامل سیستم را به دست گیرند. سازمان‌ها باید فوری اقدام کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به دلیل عدم اعتبارسنجی مناسب در درایور هسته‌ای، امکان دسترسی کامل به سیستم را برای مهاجمان محلی فراهم می‌کند. بهره‌برداری از آن می‌تواند منجر به کنترل کامل سیستم‌عامل شود، که این امر امنیت زیرساخت‌های حیاتی را به خطر می‌اندازد. علاوه بر این، عدم وجود اصلاح رسمی از سوی فروشنده، سازمان‌ها را مجبور به اتخاذ تدابیر فوری برای کاهش ریسک می‌کند.

اثر کسب‌وکاری

سازمان‌ها ممکن است با خطرات امنیتی جدی از جمله سرقت داده‌ها، اختلال در خدمات و آسیب به اعتبار برند مواجه شوند. این آسیب‌پذیری می‌تواند منجر به دسترسی غیرمجاز به سیستم‌های حساس و از دست رفتن کنترل بر زیرساخت‌های فناوری اطلاعات شود.

اثر احتمالی برای ایران

در ایران، سازمان‌ها و شرکت‌هایی که از سخت‌افزارهای پگاترون استفاده می‌کنند، ممکن است در معرض این آسیب‌پذیری قرار داشته باشند. عدم آگاهی از این خطرات می‌تواند منجر به حملات سایبری هدفمند و آسیب‌های مالی و امنیتی شود.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. سازمان‌ها ممکن است با جریمه‌های قانونی و مسئولیت‌های حقوقی مواجه شوند اگر نتوانند از داده‌های کاربران و مشتریان خود محافظت کنند.

زاویه رسانه/کشور منبع

CERT/CC

پوشش چند منبعی

این خبر در منابع دیگر

برچسب‌ها