پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

مایکروسافت آپدیت اضطراری برای ویندوز ۱۱ Enterprise منتشر کرد

اسفند ۲۴, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – مایکروسافت یک به‌روزرسانی اضطراری خارج از چرخه (Out-of-Band) برای دستگاه‌های Windows 11 Enterprise منتشر کرده است تا چند آسیب‌پذیری امنیتی مرتبط با ابزار Routing and Remote Access Service (RRAS) را برطرف کند.

به گزارش کمیته رکن چهارم، این به‌روزرسانی با شناسه KB5084597 منتشر شده و سه آسیب‌پذیری امنیتی شامل CVE-2026-25172، CVE-2026-25173 و CVE-2026-26111 را اصلاح می‌کند. این نقص‌ها می‌توانند در شرایط خاص به مهاجمان اجازه دهند هنگام اتصال کاربر به یک سرور مخرب، اقدام به اجرای کد از راه دور (Remote Code Execution) کنند.

طبق توضیح مایکروسافت، این حمله زمانی ممکن است رخ دهد که یک کاربر عضو دامنه با استفاده از RRAS management snap-in برای مدیریت سرورها اقدام کند و مهاجم بتواند او را فریب دهد تا به یک سرور مخرب متصل شود.

این Hotpatch برای نسخه‌های Windows 11 نسخه ۲۴H2، Windows 11 نسخه ۲۵H2 و Windows 11 Enterprise LTSC 2024 منتشر شده است. برخلاف به‌روزرسانی‌های معمول Patch Tuesday که نیاز به راه‌اندازی مجدد سیستم دارند، Hotpatch اصلاحات امنیتی را در حافظه سیستم و بدون نیاز به ری‌استارت اعمال می‌کند.

مایکروسافت اعلام کرده این به‌روزرسانی تنها برای دستگاه‌هایی ارائه می‌شود که در Hotpatch update program ثبت شده و از طریق Windows Autopatch مدیریت می‌شوند. در این سیستم‌ها، اصلاحیه به‌صورت خودکار و بدون نیاز به راه‌اندازی مجدد نصب خواهد شد.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.