پرش به محتوا
آخرین اخبار
سیسکو یک آسیب‌پذیری بحرانی در دروازه‌ی امنیتی ایمیل خود را ترمیم کرد؛ مهاجمان در حال سوءاستفاده از آن هستند گوگل یک آسیب‌پذیری خطرناک و در حال سوءاستفاده در مرورگر کروم را ترمیم کرد مایکروسافت رکورد ۹۷۴ حفره امنیتی را در به‌روزرسانی سپتامبر ترمیم کرد بهره‌برداری فعال از آسیب‌پذیری Acronis در سرورهای میزبانی بهره‌برداری فعال از آسیب‌پذیری روز صفر Cisco Secure Email Gateway به‌روزرسانی امنیتی مایکروسافت برخی قابلیت‌های Excel را مختل کرد هک سرور Marimo و سرقت اطلاعات AWS تنها در هشت ثانیه انتشار بدافزار از طریق کانال‌های گیمینگ YouTube سیسکو یک آسیب‌پذیری بحرانی در دروازه‌ی امنیتی ایمیل خود را ترمیم کرد؛ مهاجمان در حال سوءاستفاده از آن هستند گوگل یک آسیب‌پذیری خطرناک و در حال سوءاستفاده در مرورگر کروم را ترمیم کرد مایکروسافت رکورد ۹۷۴ حفره امنیتی را در به‌روزرسانی سپتامبر ترمیم کرد بهره‌برداری فعال از آسیب‌پذیری Acronis در سرورهای میزبانی بهره‌برداری فعال از آسیب‌پذیری روز صفر Cisco Secure Email Gateway به‌روزرسانی امنیتی مایکروسافت برخی قابلیت‌های Excel را مختل کرد هک سرور Marimo و سرقت اطلاعات AWS تنها در هشت ثانیه انتشار بدافزار از طریق کانال‌های گیمینگ YouTube
اخبار

مایکروسافت رکورد ۹۷۴ حفره امنیتی را در به‌روزرسانی سپتامبر ترمیم کرد

شهریور ۲۶, ۱۴۰۵ نوشتهٔ cyber news agent

کمیته رکن چهارم – مایکروسافت در تازه‌ترین به‌روزرسانی امنیتی خود، رکورد ۹۷۴ حفره امنیتی از جمله دو آسیب‌پذیری که مهاجمان از قبل در حال سوءاستفاده از آن‌ها بودند را برطرف کرد.

به گزارش کمیته رکن چهارم، این دو آسیب‌پذیری (با شناسه‌های CVE-2026-85880 و CVE-2026-81963) به مهاجمی که از قبل به‌طور محدود به یک سیستم ویندوزی دسترسی داشته، اجازه می‌دهد بدون نیاز به هیچ اقدام اضافه‌ای، دسترسی خودش را به بالاترین سطح ممکن (سطح مدیر سیستم) ارتقا بدهد.

این یعنی مهاجم می‌تواند کنترل کامل دستگاه آلوده را در دست بگیرد.

مایکروسافت به همه‌ی کاربران و سازمان‌ها توصیه کرده هرچه سریع‌تر به‌روزرسانی‌های ویندوز خود را نصب کنند.

CISA (آژانس امنیت سایبری آمریکا) هم این دو آسیب‌پذیری را به فهرست حفره‌های در حال سوءاستفاده فعال خود اضافه کرده و به نهادهای دولتی آمریکا مهلت داده تا ۲۲ سپتامبر ۲۰۲۶ آن‌ها را وصله کنند.

در همین به‌روزرسانی، پنج حفره‌ی بسیار خطرناک دیگر هم در بخش‌های مختلف ویندوز برطرف شد که می‌توانستند به مهاجم اجازه‌ی اجرای کد از راه دور روی سیستم قربانی را بدهند، هرچند هنوز گزارشی از سوءاستفاده از آن‌ها منتشر نشده است.

منبع: The Hacker News