پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

مایکروسافت نقص خطرناک هسته ویندوز را وصله کرد

آبان ۲۲, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – مایکروسافت در بسته به‌روزرسانی ۱۲ November خود اعلام کرد ۶۳ آسیب‌پذیری امنیتی را اصلاح کرده که یکی از آن‌ها یک نقص روز-صفر در هسته ویندوز است و هم‌اکنون تحت سوءاستفاده فعال قرار دارد. این نقص با شناسه CVE-2025-62215 نوعی ارتقای سطح دسترسی محلی است که می‌تواند به مهاجم مجاز امکان افزایش دسترسی در سیستم را بدهد.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری ناشی از یک شرایط رقابتی در منابع مشترک هسته است که می‌تواند منجر به آزادسازی نادرست حافظه و فساد heap شود. بهره‌برداری موفق از آن نیازمند دسترسی اولیه مهاجم به سیستم است و معمولاً در مرحله پس از نفوذ برای دستیابی به سطح بالا در ویندوز مورد استفاده قرار می‌گیرد. در کنار این نقص، مایکروسافت چند آسیب‌پذیری مهم دیگر از جمله اجرای کد از راه دور در مؤلفه گرافیکی ویندوز و زیرسیستم WSLg و همچنین یک نقص در Kerberos با شناسه CVE-2025-60704 را نیز اصلاح کرده که امکان جعل کاربر و کنترل دامنه را فراهم می‌کرد.

این آسیب‌پذیری‌ها به‌ویژه برای سازمان‌هایی که از Active Directory و احراز هویت Kerberos استفاده می‌کنند تهدیدی جدی محسوب می‌شود و کارشناسان بر نصب فوری به‌روزرسانی‌ها تأکید دارند. هم‌زمان شرکت‌های مختلفی از جمله Adobe، AWS، Cisco، Google و دیگر تولیدکنندگان بزرگ نیز وصله‌های امنیتی جدید منتشر کرده‌اند. اجرای این به‌روزرسانی‌ها نقش مهمی در جلوگیری از نفوذ و کاهش خطر حملات سایبری دارد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.