پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

چندین آسیب پذیری در چندین محصول آفیس مایکروسافت

فروردین ۷, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – چندین آسیب پذیری در چندین محصول آفیس مایکروسافت ویندوز گزارش شده است که می تواند توسط افراد خرابکار مورد سوء استفاده قرار بگیرد تا حملات اسکریپت بین سایتی را هدایت نمایند و کنترل یک سیستم آسیب پذیر را در اختیار بگیرند.

به گزارش کمیته رکن چهارم،چندین آسیب پذیری در چندین محصول آفیس مایکروسافت ویندوز گزارش شده است که می تواند توسط افراد خرابکار مورد سوء استفاده قرار بگیرد تا حملات اسکریپت بین سایتی را هدایت نمایند و کنترل یک سیستم آسیب پذیر را در اختیار بگیرند.
۱) یک خطای استفاده پس از آزادسازی هنگام تجزیه فایل های آفیس می تواند برای تخریب حافظه از طریق یک فایل دستکاری شده خاص آفیس مورد سوء استفاده قرار بگیرد.
۲) یک خطا هنگام مدیریت فایل های Rich Text Formatمی تواند برای تخریب حافظه از طریق یک فایل دستکاری شده خاص RTF مورد سوء استفاده قرار بگیرد.
۳) یک خطا در رابطه با Local Zone هنگام تجزیه فایل های آفیس می تواند برای تخریب حافظه از طریق یک فایل دستکاری شده خاص آفیس مورد سوء استفاده قرار بگیرد.
۴) ورودی نامشخص خاص قبل از بازگشت به کاربر به خوبی بررسی نمی شود. این مساله می تواند برای اجرای کدهای اسکریپت و HTML دلخواه در نشست مرورگر کاربر در محتوی یک سایت آلوده مورد سوء استفاده قرار بگیرد.
۵) ورودی نامشخص خاص قبل از بازگشت به کاربر به خوبی بررسی نمی شود. این مساله می تواند برای اجرای کدهای اسکریپت و HTML دلخواه در نشست مرورگر کاربر در محتوی یک سایت آلوده مورد سوء استفاده قرار بگیرد.

نرم افزارهای تحت تاثیر:
Microsoft Excel 2010
Microsoft Office 2007
Microsoft Office 2010
Microsoft Office 2013
Microsoft Office 2013 RT
Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats
Microsoft Office Excel 2007
Microsoft Office Excel Viewer 2007
Microsoft Office Web Apps
Microsoft Office Web Apps 2010
Microsoft Office Web Apps 2013
Microsoft Office Word 2007
Microsoft Office Word Viewer
Microsoft PowerPoint 2007
Microsoft PowerPoint 2010
Microsoft SharePoint Foundation 2010
Microsoft SharePoint Foundation 2013
Microsoft SharePoint Server 2007
Microsoft SharePoint Server 2010
Microsoft SharePoint Server 2013
Microsoft Windows SharePoint Services 3.x
Microsoft Word 2010
Microsoft Word 2013
Microsoft Word 2013 RT

اصلاحیه ها را اعمال نمایید.

MS15-022 (KB3038999, KB2984939, KB2956103, KB2899580, KB2956109, KB2956076, KB2956138, KB2883100, KB2889839, KB2956142, KB2920812, KB2956139, KB2956151, KB2956163, KB2956188, KB2956189, KB2956107, KB2956106, KB2956136, KB2956143, KB2920731, KB2956069, KB2956158, KB2881068, KB2956208, KB2956175, KB2956183, KB2760508, KB2956180, KB2956153, KB2760554, KB2880473, KB2737989, KB2881078, KB2956181, KB2760361):
Secunia:
منیع : مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.