مایکروسافت دو زیرودی محققِ ناراضی رو پچ کرد
خلاصهٔ کاملتر
مایکروسافت روز سهشنبه بهعنوان بخشی از بستهٔ وصلهٔ ماهانهش وصلههایی برای دو زیرودیِ با شدت بالا منتشر کرد. به گفتهٔ مقاله، این دو حفره رو یه محقق امنیتی که با نام مستعار Nightmare Eclipse فعالیت میکنه افشا کرده بود؛ همون کسی که چند ماهیه با خودِ مایکروسافت سرِ نحوهٔ برخورد با آسیبپذیریها درگیره.
ماجرا از اونجایی جالب میشه که این افشاها بهصورت زیرودی انجام شدن، یعنی قبل از اینکه وصلهای وجود داشته باشه و همراه با کد اثبات مفهوم (PoC) بیرون اومدن. خودِ محقق میگه این کارو بعد از اینکه مایکروسافت زیرِ یه توافقی که با هم داشتن زده، شروع کرده؛ تو نوشتههاش هم با لحن تندی مایکروسافت رو متهم میکنه که بهش پشت کرده.
اولین حفره با شناسهٔ CVE-2026-45586 پچ شده که محقق قبلاً اون رو با اسم GreenPlasma افشا کرده بود. این یه آسیبپذیری ارتقای سطح دسترسی محلی (local privilege escalation) هست؛ یعنی بهتنهایی حملهٔ کامل نمیسازه ولی میشه اون رو به یه حفرهٔ دیگه زنجیر کرد تا یه کاربر یا پروسهٔ کمدسترسی، حفاظتهای سیستمعامل رو دور بزنه و به دسترسی کامل SYSTEM برسه که برای نصب بدافزار لازمه. مایکروسافت میگه بهرهبرداری ازش پیچیدگی کمی داره، به تعامل کاربر نیاز نداره و ریشهش هم در نحوهٔ نادرستِ resolve کردنِ لینک قبل از دسترسی به فایل («link following») در Windows Collaborative Translation Framework بوده.
دومین موردی که این بار وصله شده با اسم MiniPlasma افشا شده بود و مایکروسافت میگه همون CVE-2020-17103 هست؛ باگی که شش سال پیش یه بار فیکسش کرده بودن. یعنی این آسیبپذیری در واقع برگشت یه باگ قدیمی (regression) یا نتیجهٔ یه وصلهٔ ناقص بوده و حالا دوباره سر باز کرده.
طبق مقاله، مایکروسافت هنوز برای بقیهٔ حفرههایی که این محقق افشا کرده وصله نداده. مثلاً برای YellowKey که اجازه میده رمزگذاریِ کاملِ دیسکِ BitLocker دور زده بشه فقط دستورالعملِ کاهشِ دستی داده و ریشهٔ مشکل هنوز برطرف نشده؛ این یکی مخصوصاً وقتی خطرناکه که مهاجم دسترسی فیزیکی به دستگاه داشته باشه، یعنی دقیقاً همون سناریویی که BitLocker قراره جلوش رو بگیره. حفرههای دیگهای مثل RedSun (در Windows Defender) و BlueHammer (یه ارتقای دسترسی محلیِ دیگه) هم وضعیتشون مشخص نیست.
این قضیه فقط فنی نیست و یه دعوای علنی هم پشتشه. مایکروسافت محقق رو متهم کرده که «مسئولانه» افشا نکرده و حتی بهطور غیرمستقیم به امکان اقدام قانونی اشاره کرده بود، ولی بعد از واکنش منفیِ جامعه عقبنشینی کرد و قول داد چنین کاری نمیکنه. مقاله میگه همون سهشنبه، این محقق کد بهرهبرداریِ یه حفرهٔ جدید ویندوز رو هم منتشر کرده که یه شرایطِ رقابتی (race condition) روی Defender رو هدف میگیره. کلِ بستهٔ این ماه حدود ۲۰۰ آسیبپذیری رو وصله کرده که دوتاشون بهعنوان زیرودیِ تأییدشده شناخته شدن.
نکات کلیدی:
- مایکروسافت تو پچ ژوئن دو زیرودیِ با شدت بالا رو وصله کرد که محققی با نام Nightmare Eclipse افشاشون کرده بود.
- CVE-2026-45586 (با نام GreenPlasma) یه ارتقای دسترسی محلیه که میشه برای رسیدن به سطح SYSTEM زنجیرش کرد.
- موردِ MiniPlasma در واقع برگشتِ همون CVE-2020-17103 ششسالهست، یعنی یه وصلهٔ ناقص دوباره باز شده.
- حفرههایی مثل YellowKey (دور زدن BitLocker) هنوز ریشهای فیکس نشدن و فقط کاهشِ دستی دارن.
- پشتِ ماجرا یه دعوای علنی بین محقق و مایکروسافت سرِ نحوهٔ افشای مسئولانهست.




