پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

وصله فوری مایکروسافت برای نقص روز-صفر فعال در Microsoft Office

بهمن ۷, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – مایکروسافت با انتشار یک به‌روزرسانی اضطراری، آسیب‌پذیری روز-صفر خطرناکی در Microsoft Office را برطرف کرده است؛ نقصی که به‌طور فعال در حملات واقعی مورد سوءاستفاده قرار گرفته بود.

به گزارش کمیته رکن چهارم، مایکروسافت روز دوشنبه خارج از چرخه معمول به‌روزرسانی‌ها، وصله‌ای امنیتی برای آسیب‌پذیری CVE-2026-21509 منتشر کرد. این نقص با امتیاز ۷.۸ از ۱۰ در مقیاس CVSS، امکان دور زدن برخی سازوکارهای حفاظتی Microsoft Office را فراهم می‌کرد و در حملات واقعی به کار گرفته شده است.

این آسیب‌پذیری به مهاجمان اجازه می‌دهد از طریق ارسال یک فایل Office دست‌کاری‌شده و متقاعد کردن کاربر به باز کردن آن، محافظت‌های مبتنی بر OLE را دور بزنند. مایکروسافت اعلام کرده است که پنل پیش‌نمایش (Preview Pane) در این حمله نقشی ندارد و بهره‌برداری تنها با باز کردن دستی فایل انجام می‌شود.

بر اساس اعلام مایکروسافت، کاربران Office 2021 و نسخه‌های جدیدتر به‌طور خودکار از طریق تغییرات سمت سرویس در برابر این نقص محافظت می‌شوند، اما کاربران Office 2016 و ۲۰۱۹ باید به‌صورت دستی به نسخه‌های اصلاح‌شده به‌روزرسانی کنند. برای کاربرانی که امکان نصب فوری وصله را ندارند، یک راهکار موقت مبتنی بر تغییر رجیستری ویندوز نیز ارائه شده است.

جزئیاتی درباره عاملان یا دامنه حملات منتشر نشده، اما تأیید بهره‌برداری فعال باعث شده آژانس امنیت سایبری آمریکا (CISA) این نقص را به فهرست آسیب‌پذیری‌های در حال بهره‌برداری (KEV) اضافه کند و ضرب‌الاجلی برای اعمال وصله تعیین شود.

در مجموع، این رویداد بار دیگر نشان می‌دهد فایل‌های Office همچنان یکی از بردارهای اصلی حمله هستند و به‌روزرسانی سریع نرم‌افزارها، نقشی کلیدی در کاهش ریسک نفوذ دارد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.