پرش به محتوا
آخرین اخبار
آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند
اخبار

بهره‌جویی مهاجمان از آسیب‌پذیری تاثیرگذار بر ویندوز

تیر ۱۶, ۱۴۰۱ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – مرکز CISA، یک آسیب‌پذیری امنیتی دیگر را به «فهرست آسیب‌پذیری‌های در حال بهره‌جویی» یا همان Known Exploited Vulnerabilities Catalog اضافه کرد.

این آسیب‌پذیری، ضعفی به شناسه CVE-۲۰۲۲-۲۶۹۲۵است که همان‌طور که در ۲۰ اردیبهشت سال جاری توسط مایکروسافت وصله شد.

این آسیب‌پذیری، ضعفی از نوع جعل (Spoofing) در بخش LSA سیستم‌عامل Windows است و از قبل از عرضه اصلاحیه توسط مایکروسافت، مورد بهره‌جویی مهاجمان قرار گرفته است.

طبق توصیه‌نامه مایکروسافت تمامی نسخه‌های سیستم‌عامل Windows از این آسیب‌پذیری متأثر می‌شوند.

همچنین وجود یک دستگاه با نرم‌افزار، سیستم‌عامل یا ثابت‌افزار (Firmware) آسیب‌پذیر در سازمان به‌خصوص اگر بر روی اینترنت نیز قابل‌دسترس باشد عملاً درگاهی برای ورود بی‌دردسر مهاجمان و در اختیار گرفتن کنترل کل شبکه تلقی می‌شود.

منبع : مرکز مدیریت راهبردی افتا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.