پرش به محتوا
آخرین اخبار
انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود
اخبار

هشدار مرکز افتا درباره آسیب‌پذیری خطرناک ویندوز

فروردین ۱۶, ۱۳۹۹ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – تمامی نسخه‌های پشتیبانی شده از سیستم‌عامل‌های ویندوز و ویندوز سرور تحت تاثیر این آسیب‌پذیری قرار دارند. علاوه بر این، سیستم‌عامل خارج از رده ویندوز ۷ نیز تحت تاثیر این نقص قرار دارد.

آسیب‌پذیری در کتابخانه (Adobe Type Manager (atmfd.dll قرار دارد. مایکروسافت از این کتابخانه برای تفسیر فونت‌های نوع PostScript Type 1 در ویندوز استفاده می‌کند.
به گفته مایکروسافت، دو آسیب‌پذیری اجرای کد از راه دور در این کتابخانه وجود دارد که به مهاجمان اجازه می‌دهند تا کد دلخواه را در سیستم هدف خود اجرا کنند و با سطح دسترسی کاربر قربانی به انجام اقدامات مخرب بپردازند.
تمامی نسخه‌های پشتیبانی شده از سیستم‌عامل‌های ویندوز و ویندوز سرور تحت تاثیر این آسیب‌پذیری قرار دارند. علاوه بر این، سیستم‌عامل خارج از رده ویندوز ۷ نیز تحت تاثیر این نقص قرار دارد.
در حال حاضر هیچ وصله‌ای برای رفع این آسیب‌پذیری‌ها منتشر نشده است. مایکروسافت اعلام کرده که در حال توسعه وصله مربوط به این آسیب‌پذیری‌ها است. وصله‌های بعدی مایکروسافت برای دومین سه‌شنبه ماه آوریل (۱۷ آوریل یا ۲۶ فروردین) برنامه‌ریزی شده‌اند.
با این حال، مایکروسافت راهکارهایی را برای کاهش اثرات و رفع موقتی آسیب‌پذیری‌ها اعلام کرده است.
سه راهکار منتشر شده شامل موارد زیر هستند:
•  غیرفعال‌سازی Preview Pane و Details Pane در Windows Explorer
•  غیرفعال‌سازی سرویس WebClient
•  تغییر نام ATMFD.DLL
جزئیات اقدامات فوق در پورتال اطلاعیه‌های امنیتی مایکروسافت قابل دسترسی هستند.
منبع: مهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.