سیستم های عملیاتی اجزای حیاتی محیط های محاسباتی مدرن هستند.آنها منابع سخت افزاری را مدیریت می کنند و یک پلت فرم برای برنامه ها ارائه می دهند، با این حال، نقص های امنیتی در سیستم عامل می تواند منجر به آسیب پذیری های قابل توجهی شود.این مقاله نمونه های دنیای واقعی از چنین نقص ها و استراتژی های مورد استفاده برای کاهش آنها را بررسی می کند.

سیستم امنیتی سیستم عامل های غیر قابل قبول

چندین نقص امنیتی با مشخصات بالا در سیستم عامل در طول سال ها کشف شده است.این آسیب پذیری ها اغلب به مهاجمان اجازه می دهد تا دسترسی غیر مجاز، اجرای کد مخرب یا ایجاد سقوط سیستم را به دست آورند.

مثال: آسیب پذیری EternalBlue

بهره برداری EternalBlue یک نقص در پروتکل پیام Microsoft Windows’ Server Block (SMB) را هدف قرار داد و به مهاجمان اجازه داد تا بدون تعامل کاربر، کد از راه دور را اجرا کنند.این آسیب پذیری در حملات گسترده باج افزار، از جمله WannaCry در سال 2017 مورد بهره برداری قرار گرفت.

استراتژی های Mitigation شامل استفاده از پچ های امنیتی منتشر شده توسط مایکروسافت، disabling SMBv1 و پیاده سازی تقسیم بندی شبکه برای محدود کردن گسترش بدافزار است.

مثال: Linux Kernel Privilege Escalation

آسیب پذیری های هسته لینوکس نیز برای افزایش امتیازات مورد بهره برداری قرار گرفته اند.یکی از این نقص ها به کاربران بدون نقص اجازه داده است تا کد را با امتیازات هسته اجرا کنند، به طور بالقوه کل سیستم را به خطر می اندازد.

Mitigation شامل به روز رسانی کرنل برای پچ کردن نسخه ها، استفاده از ماژول های امنیتی مانند SE Linux و محدود کردن مجوز کاربر است.

استراتژی های پذیرش برای سیستم عامل Flaws

  • به طور منظم استفاده از پچ های امنیتی و به روز رسانی
  • استفاده از ماژول های امنیتی و کنترل دسترسی
  • پیاده سازی تقسیم بندی شبکه و فایروال
  • انجام ارزیابی های آسیب پذیری و حسابرسی
  • آموزش کاربران در مورد بهترین شیوه های امنیتی