آسیب‌پذیری جدی در ویندوز با امکان دسترسی ادمین

کمیته رکن چهارم– شرکت مایکروسافت روز سه‌شنبه ۱۵ اکتبر ۲۰۲۵ اعلام کرد که دو نقص امنیتی بسیار مهم در ویندوز کشف شده که هم‌اکنون توسط هکرها مورد سوءاستفاده قرار گرفته‌اند. یکی از این آسیب‌پذیری‌ها تقریباً روی همه نسخه‌های ویندوز وجود دارد و خطر دسترسی کامل مهاجم به کامپیوتر را به‌همراه دارد.

به گزارش کمیته رکن چهارم، این دو آسیب‌پذیری خطرناک، یکی در فایل درایور مربوط به مودم‌های قدیمی به نام ltmdm64.sys و دیگری در بخش ارتباطی ویندوز به نام RasMan پیدا شده‌اند. نکته نگران‌کننده این است که حتی اگر کاربر هرگز از مودم استفاده نکرده باشد، فایل مربوطه روی سیستم وجود دارد و مهاجم می‌تواند از آن برای گرفتن کنترل کامل استفاده کند. به همین دلیل، مایکروسافت تصمیم گرفته این درایور را به‌کلی از ویندوز حذف کند.

همچنین نقص دیگری هم در سیستم‌عامل IGEL OS گزارش شده که اگر کسی به‌صورت فیزیکی به دستگاه دسترسی پیدا کند، می‌تواند آن را دور بزند و اطلاعات حساس را سرقت کند. آژانس امنیت سایبری آمریکا (CISA) به همه سازمان‌های دولتی هشدار داده که این سه مشکل باید حداکثر تا ۴ نوامبر ۲۰۲۵ رفع شوند.

مایکروسافت در همین به‌روزرسانی، ۱۸۳ مشکل امنیتی دیگر را هم رفع کرده که بعضی از آن‌ها می‌توانند باعث هک شدن سیستم از راه دور یا اجرای برنامه‌های مخرب شوند. یکی از خطرناک‌ترین این مشکلات، مربوط به بخش گرافیکی ویندوز است که هکرها از طریق آن می‌توانند حتی از ماشین‌های مجازی عبور کرده و به اطلاعات دیگر دست پیدا کنند.

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.