پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

مایکروسافت ۹۰ آسیب‌پذیری را برطرف کرد

شهریور ۷, ۱۴۰۳ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – مایکروسافت برای نزدیک به ۹۰ آسیب‌پذیری موجود در محصولات خود وصله‌های امنیتی و به‌روزرسانی‌هایی منتشر کرده است.

مجموعه ‌اصلاحیه‌های امنیتی شرکت مایکروسافت برای ترمیم حدود ۹۰ آسیب‌پذیری در محصولات مختلف، منتشر شد که ۹ مورد از آنها روز-صفر گزارش شده است. اصلاحیه‌های مایکروسافت انواع مختلفی از آسیب‌پذیری‌ها ازجمله: اجرای از راه دور کد، افزایش سطح دسترسی، افشای اطلاعات، منع سرویس، دور زدن سازوکارهای امنیتی و جعل را در محصولات مایکروسافت ترمیم می‌کنند.

افزایش سطح دسترسی مهاجمان به سیستم‌های سازمان‌ها و دستگاه‌ها و همچنین اجرای کد از راه دور به‌ترتیب با ۳۶ و ۲۸ مورد، بیشترین سهم از انواع آسیب‌پذیری‌ها را به خود اختصاص داده‌‌اند. مایکروسافت، آن دسته از آسیب‌پذیری‌ها را روز-صفر می‌داند که قبل از عرضه اصلاحیه و به‌روزرسانی امنیتی یا مورد سوءاستفاده مهاجمان قرار گرفته‌اند یا جزییات آنها به‌طور عمومی افشا شده باشد و با این وصف ۹ مورد از آسیب‌پذیری‌های وصله‌شده، از نوع روز-صفر اعلام شده است..

مهاجمان مدت‌ها قبل از اعلام مایکروسافت، از ۶ مورد آسیب‌پذیری روز-صفر، سوء استفاده کرده‌ و توانستند امکان اجرای از راه دور کد را برای خودشان فراهم و دسترسی خود را تا سطح سیستم ارتقا دهند. بی‌اثر کردن سازوکار امنیتی و اجرای فایل مخرب از دیگر سوء‌استفاده مهاجمان سایبری از آسیب‌پذیری‌های روز-صفر بوده است. مهاجمان سایبری همچنین سه آسیب‌پذیری روز-صفر را افشای عمومی کردند که با سوء‌استفاده از آنان علاوه بر نصب به‌روزرسانی مخرب و سرقت هش‌های NTLM، می‌توانند بدون نیاز به اصالت‌سنجی با ارسال یک فرمان دستکاری‌شده چاپ به سرویس آسیب‌پذیر به‌اشتراک‌گذاشته‌شده در سطح شبکه، اقدام به اجرای کد دلخواه بر روی سیستم‌عامل کنند.

منبع : زومیت

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.