پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

مایکروسافت آپدیت اضطراری برای ویندوز ۱۱ Enterprise منتشر کرد

اسفند ۲۴, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – مایکروسافت یک به‌روزرسانی اضطراری خارج از چرخه (Out-of-Band) برای دستگاه‌های Windows 11 Enterprise منتشر کرده است تا چند آسیب‌پذیری امنیتی مرتبط با ابزار Routing and Remote Access Service (RRAS) را برطرف کند.

به گزارش کمیته رکن چهارم، این به‌روزرسانی با شناسه KB5084597 منتشر شده و سه آسیب‌پذیری امنیتی شامل CVE-2026-25172، CVE-2026-25173 و CVE-2026-26111 را اصلاح می‌کند. این نقص‌ها می‌توانند در شرایط خاص به مهاجمان اجازه دهند هنگام اتصال کاربر به یک سرور مخرب، اقدام به اجرای کد از راه دور (Remote Code Execution) کنند.

طبق توضیح مایکروسافت، این حمله زمانی ممکن است رخ دهد که یک کاربر عضو دامنه با استفاده از RRAS management snap-in برای مدیریت سرورها اقدام کند و مهاجم بتواند او را فریب دهد تا به یک سرور مخرب متصل شود.

این Hotpatch برای نسخه‌های Windows 11 نسخه ۲۴H2، Windows 11 نسخه ۲۵H2 و Windows 11 Enterprise LTSC 2024 منتشر شده است. برخلاف به‌روزرسانی‌های معمول Patch Tuesday که نیاز به راه‌اندازی مجدد سیستم دارند، Hotpatch اصلاحات امنیتی را در حافظه سیستم و بدون نیاز به ری‌استارت اعمال می‌کند.

مایکروسافت اعلام کرده این به‌روزرسانی تنها برای دستگاه‌هایی ارائه می‌شود که در Hotpatch update program ثبت شده و از طریق Windows Autopatch مدیریت می‌شوند. در این سیستم‌ها، اصلاحیه به‌صورت خودکار و بدون نیاز به راه‌اندازی مجدد نصب خواهد شد.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.