کمیته رکن چهارم – کارشناسان امنیت سایبری چند آسیبپذیری متعدد در برنامههای مایکروسافت کشف کردند.
کارشناسان امنیت سایبری در چندین برنامه شرکت مایکروسافت آسیبپذیریهای متعدد کشف کردهاند که باعث سوء استفاده مهاجمان از آنها شدهاند.
شناسه CVE-۲۰۲۳-۲۱۷۱۶ متعلق به یک آسیبپذیری در نرمافزار Word مایکروسافت است که سوء استفاده از آن منجر به اجرای کد از راه دور یا RCE توسط مهاجم میشود.
شناسه CVE-۲۰۲۳-۲۱۷۱۸ متعلق به یک آسیبپذیری در درایور ODBC سرویس SQL مایکروسافت است که سوء استفاده از آن منجر به اجرای کد از راه دور یا RCE توسط مهاجم میشود.
شناسه CVE-۲۰۲۳-۲۱۸۰۸ متعلق به یک آسیبپذیری در نرمافزار Visual Studio و همچنین نرمافزار .NET مایکروسافت است که سوء استفاده از آن منجر به اجرای کد از راه دور یا RCE توسط مهاجم میشود.
شناسههای CVE-۲۰۲۳-۲۱۸۱۵ و CVE-۲۰۲۳-۲۳۳۸۱ متعلق به یک آسیبپذیری در نرمافزار Visual Studio مایکروسافت است که سوء استفاده از آنها منجر به اجرای کد از راه دور یا RCE توسط مهاجم میشود.
توصیه کارشناسان به استفاده نسخههای بهروز این برنامههاست.
منبع : مرکز مدیریت راهبردی افتا