پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

مایکروسافت بدون اعلام رسمی یک آسیب‌پذیری قدیمی را وصله کرد

آذر ۱۳, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – مایکروسافت در به‌روزرسانی امنیتی ماه نوامبر ۲۰۲۵ بدون اعلام عمومی، نقصی قدیمی و مهم در ویندوز را برطرف کرده است. این آسیب‌پذیری که در فایل‌های LNK یا میانبرهای ویندوز وجود دارد، از سال‌ها پیش توسط گروه‌های هکری وابسته به چند کشور مورد سوءاستفاده قرار گرفته بود.

به گزارش کمیته رکن چهارم، این نقص امنیتی باعث می‌شود فایل‌های میانبر بتوانند فرمان‌های مخرب را پنهان کرده و کاربر را فریب دهند. مشکل اصلی در این بود که بخش بزرگی از محتوای واقعی فایل در پنجره Properties ویندوز نمایش داده نمی‌شد و مهاجمان با استفاده از این محدودیت، فایل‌های آلوده را شبیه اسناد عادی جلوه می‌دادند.

گزارش‌ها نشان می‌دهد که این نقص از چند سال پیش در حملات واقعی استفاده شده و حداقل ۱۱ گروه نفوذ حرفه‌ای از کشورهایی مانند چین، ایران، کره شمالی و روسیه، از آن برای اهدافی مانند جاسوسی و سرقت اطلاعات بهره برده‌اند. گروه XDSpy از این نقص برای انتشار بدافزار XDigo استفاده کرده و مهاجمان دیگری نیز بدافزار PlugX را به کمک آن منتقل کرده‌اند.

هرچند مایکروسافت پیش‌تر این نقص را مهم نمی‌دانست، اما پس از موج جدیدی از حملات، به‌روزرسانی لازم برای رفع آن را منتشر کرده است. در این به‌روزرسانی، رابط گرافیکی ویندوز به‌گونه‌ای تغییر یافته که تمام محتوای دستورات LNK به‌درستی نمایش داده شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.