پرش به محتوا
آخرین اخبار
اختلال گسترده ChatGPT دسترسی کاربران به گفت‌وگوها را مختل کرد نفوذ هکرها به OnTrac اطلاعات مشتریان را در معرض خطر قرار داد اشتباه فنی مایکروسافت باعث اختلال گسترده Azure و Microsoft ۳۶۵ شد آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد اختلال گسترده ChatGPT دسترسی کاربران به گفت‌وگوها را مختل کرد نفوذ هکرها به OnTrac اطلاعات مشتریان را در معرض خطر قرار داد اشتباه فنی مایکروسافت باعث اختلال گسترده Azure و Microsoft ۳۶۵ شد آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد
اخبار

ترمیم ضعفی امنیتی در برخی محصولات مک‌آفی

تیر ۶, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – شرکت مک‌آفی از ترمیم یک آسیب‌پذیری امنیتی با درجه اهمیت “متوسط” (Medium) در نسخ جدید چند محصول خود خبر داده است.

بهره‌جویی از ضعف مذکور، مهاجم را قادر به دور زدن توابعی در سیستم عامل Windows می‌کند که وظیفه آنها بررسی مشخصه‌ها و ویژگی‌های پروسه فراخون شده است.

فهرست محصولات آسیب‌پذیر و حداقل نسخه‌ای از آنها که ضعف مذکور ترمیم شده به‌شرح زیر است:

عنوان محصول حداقل نسخه غیرآسیب‌پذیر
Anti-Virus Engine ۶۰۱۰*
Application Control ۸٫۲٫۱ Update 3
Data Exchange Layer (DXL) (Messaging) ۴٫۰٫۰ Hotfix 8
DXL (Messaging) ۴٫۱٫۲
DXL Broker (Messaging) ۵٫۰٫۱ Update 1
DXL Client (Messaging) ۵٫۰٫۱ Update 2
Security for Exchange ۸٫۶ Patch 1
Security for Microsoft SharePoint ۳٫۵ Patch 1
McAfee Agent ۵٫۶٫۱
Threat Intelligence Exchange Client for VirusScan Enterprise ۱٫۰٫۳ Hotfix 21090212
VirusScan Enterprise (VSE) ۸٫۸ Patch 12

* نسخه ۶۰۱۰ “هسته اجرایی” (Engine) محصولات مجهز به ضدویروس سازمانی مک‌آفی نظیر McAfee Endpoint Security از سه‌شنبه، ۴ تیر ماه به‌صورت خودکار توسط بخش به‌روزرسانی این محصولات دریافت و نصب خواهد شد.

خوشبختانه با توجه به درجه اهمیت ضعف مذکور (متوسط)، سوءاستفاده از آن به‌صورت از راه دور (Remote) ممکن نبوده و مستلزم دخالت کاربر است.

مشترکین راهکارهای سازمانی مک‌آفی در ایران می‌توانند با مراجعه به سامانه خدمات پس از فروش و پشتیبانی شرکت مهندسی شبکه گستر به نشانیmy.shabakeh.net نسبت به دریافت و توزیع آخرین نسخ محصولات اقدام کنند. گروه پشتیبانی شرکت مهندسی شبکه گستر نیز همواره آماده پاسخگویی و رسیدگی به هر گونه سئوال و درخواست مطرح شده از سوی مشترکین می‌باشد.

منبع: شبکه گستر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.