پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

موج جدید اصلاحیه‌های امنیتی برای محصولات مایکروسافت

خرداد ۴, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – شرکت مایکروسافت در بسته امنیتی ماه مه ۲۰۲۵ بیش از ۷۰ آسیب‌پذیری امنیتی را در محصولات مختلف خود ترمیم کرده است؛ در میان این موارد، ۶ آسیب‌پذیری بحرانی و ۷ مورد روز-صفر نیز وجود دارد.

به گزارش کمیته رکن چهارم، نکته نگران‌کننده اینکه مهاجمان سایبری پیش از انتشار این وصله‌ها، از حداقل ۵ آسیب‌پذیری سوءاستفاده فعالانه کرده‌اند. این موضوع اهمیت به‌روزرسانی سریع سیستم‌ها و اعمال اصلاحیه‌ها را دوچندان می‌کند.

در بسته امنیتی این ماه، انواع مختلفی از آسیب‌پذیری‌ها برطرف شده‌اند، از جمله:

اجرای کد از راه دور (با ۲۸ مورد بیشترین سهم)

افزایش سطح دسترسی (۱۷ مورد)

افشای اطلاعات، منع سرویس، دور زدن مکانیزم‌های امنیتی و جعل

به‌طور خاص، آسیب‌پذیری‌های اجرای کد از راه دور و افزایش سطح دسترسی، به‌عنوان دو ریسک عمده در محصولات مایکروسافت شناخته می‌شوند که می‌توانند منجر به کنترل کامل بر سیستم هدف یا گسترش حمله در شبکه شوند.

مایکروسافت به کاربران و مدیران سیستم‌ها توصیه کرده که هرچه سریع‌تر اصلاحیه‌های جدید را نصب کنند تا از خطر سوءاستفاده‌های احتمالی در امان بمانند. این شرکت تأکید کرده که برخی از آسیب‌پذیری‌های وصله‌شده در حال حاضر در سناریوهای واقعی توسط مهاجمان مورد بهره‌برداری قرار گرفته‌اند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.