کد خبر: ۳۸۶۳۱
۱۲:۵۸
۱۴۰۰/۱۰/۲۵

آسیب‌پذیری‌های مهم ویندوز ترمیم شد

آسیب‌پذیری‌های مهم ویندوز ترمیم شد
کد خبر: ۳۸۶۳۱
۱۲:۵۸
۱۴۰۰/۱۰/۲۵
بیش از ۹۰ آسیب‌پذیری از قبیل اجرای کد از راه دور، ترفیع امتیازی، افشای اطلاعات، جعل، منع سرویس و عبور در ویندوز و دیگر محصولات مختلف شرکت مایکروسافت، ترمیم شد.

بیش از ۹۰ آسیب‌پذیری از قبیل اجرای کد از راه دور، ترفیع امتیازی، افشای اطلاعات، جعل، منع سرویس و عبور در ویندوز و دیگر محصولات مختلف شرکت مایکروسافت، ترمیم شد.

به گزارش ایسنا، بیش از ۹۰ آسیب‌پذیری در ویندوز و دیگر محصولات مختلف شرکت مایکروسافت، ترمیم شد. درجه اهمیت ۹ مورد از آسیب‌پذیری‌های ترمیم‌شده در نخستین ماه میلادی ۲۰۲۲ "حیاتی" (Critical) و دیگر موارد،  "مهم" (Important) اعلام شده است. این مجموعه اصلاحیه‌ها، انواع مختلفی از آسیب‌پذیری‌ها از قبیل اجرای کد از راه دور، ترفیع امتیازی، افشای اطلاعات، جعل، منع سرویس و عبور را در محصولات مختلف مایکروسافت ترمیم می‌کنند.

شش مورد از آسیب‌پذیری‌های ترمیم‌شده این ماه، از نوع "روز-صفر" هستند، اگر چه موردی در خصوص کد مخرب (اکسپلویت) آن‌ها گزارش نشده است. مایکروسافت آن دسته از آسیب‌پذیری‌هایی را از نوع روز - صفر می‌داند که پیش‌تر اصلاحیه رسمی برای ترمیم آن‌ها ارائه نشده اما جزئیات آن‌ها به طور عمومی منتشر شده است و یا مهاجمان در مواقعی از آنها سوءاستفاده کرده‌اند.

درواقع آسیب‌پذیری روز صفر به این معناست که تا کنون هیچ راهکاری برای آن ارائه نشده و یا شما صفر روز فرصت پیدا کردن راهکار دارید. یکی از ملاک‌های حمایت از بدافزارها، تعداد بالای روز صفری است که در آن پشتیبانی می‌شوند. اغلب آسیب‌پذیری‌های روز صفر توسط گروه‌های هکر تحت حمایت دولت‌ها یا گروه‌های تروریستی بزرگ کشف می‌شوند و مورد سوءاستفاده قرار می‌گیرند.

اما کارشناسان مرکز مدیریت راهبردی افتا، از راهبران امنیتی سیستم‌های ویندوز می‌خواهند که توجه ویژه‌ای به ضعف امنیتی با شناسه CVE-2022-21907 داشته باشند، این ضعف امنیتی دارای درجه اهمیت "حیاتی" بوده و مهاجمان بدون احراز هویت می‌توانند بسته‌های دست‌کاری‌شده را با استفاده از  HTTP Protocol Stack (http.sys) به سرور موردنظر برای پردازش بسته‌ها ارسال کنند. از آنجا که  شرکت مایکروسافت اعلام کرده این آسیب‌پذیری دارای قابلیت‌های کرم (Wormable Capabilities) است، ضروری است تا راهبران امنیتی با اولویت خاص سرورهای آسیب‌پذیر را وصله کنند.

از طریق یکی از آسیب‌پذیری‌هایی که حیاتی  اعلام شده، مهاجمی که در شبکه نفوذ کرده است، می‌تواند از آن برای توسعه آلودگی در شبکه (Lateral Movement) و ماندگاری در شبکه یک سازمان سوءاستفاده کند. باتوجه‌به این‌که نمونه اثبات‌گر برخی از ضعف‌های امنیتی ماه جاری میلادی، منتشر شده است، توصیه می‌شود کاربران دراسرع‌وقت به‌روزرسانی وصله‌ها را انجام دهند. 

متأسفانه، تاکنون برای Office 2019 و همچنین Microsoft Office LTSC2021 هر دو در Mac وصله‌ای ارائه نشده است ولی این احتمال وجود دارد که مایکروسافت این وصله‌ها را به زودی در دسترس قرار دهد. فهرست کامل مجموعه اصلاحیه‌های ژانویه ۲۰۲۲ مایکروسافت، به همراه اطلاعات و توضیحات فنی و تخصصی در باره این ۹۰ آسیب‌پذیری ویندوز و دیگر محصولات شرکت مایکروسافت، در پایگاه اینترنتی مرکز مدیریت راهبردی  امنیت فضای تولید و تبادل اطلاعات (افتا) منتشر شده است.

به گزارش ایسنا، کم‌توجهی کاربران در به‌روزرسانی آنتی‌ویروس و مرورگر، باعث آلوده شدن سیستم‌ها به بدافزارها می‌شود که از بین رفتن اطلاعات ذخیره‌شده را در پی دارد. قربانیان فضای مجازی با بی‌توجهی از طریق باز کردن پیوست ایمیل‌های اسپم یا لینک‌های درون آن‌ها، باز کردن فایل‌های دانلود شده آلوده از سایت‌های نامعتبر یا کلیک روی لینک‌های مخرب، از طریق توزیع تبلیغات آلوده، آلودگی از طریق هک و نفوذ به سیستم‌ها؛ به خصوص سیستم‌هایی که آسیب‌پذیری آن‌ها وصله نشده است، مورد سوء‌استفاده قرار می‌گیرند.

برچسب ها:
ارسال نظر
captcha

تیرآهن؛ رقابت سنگین بر سر عرضۀ محدود

فشار تقاضا بر آهن‌اسفنجی / ثبات نسبی در بازار بریکت

افت شدید قیمت اوره خاورمیانه؛ فشار فروش ایران و ابهام در تنگه هرمز

افزایش محدودیت برق صنایع در فصل تابستان

بازار طلا در انتظار فدرال رزرو؛ توافق ایران و آمریکا کافی نبود

سود سهام کسعدی ۱۴۰۵ کی واریز می‌شود و چقدر است؟

گزارش مجمع کی بی سی ۱۴۰۵ | جزئیات تقسیم سود و وصول مطالبات کی بی سی

جهش قیمت شمش نقره؛ ۵۰ گرم نقره ۲۵ میلیون تومان شد

افزایش قیمت بلیت پرواز اربعین؛ هزینه سفر زائران بالا رفت

صادرات نفت ایران به چین ۹۰٪ سقوط کرد

نگاهی به معاملات طلا و نقره در بازار گواهی و اختیار معامله

شرایط جدید فروش خودرو مزدا ۳ (خرداد ۱۴۰۵)

نفت به استقبال توافق تهران و واشنگتن رفت

شرایط فروش فوری آئودی Q۴ (خرداد ۱۴۰۵)

گزارش بورس امروز شنبه ۲۳ خرداد ماه ۱۴۰۵ | رشد بی سابقه و جذاب بورس تهران

بازار ارز‌های منطقه‌ای شنبه ۲۳ خرداد ۱۴۰۵

سود سهام ساروج ۱۴۰۵ کی واریز می‌شود و چقدر است؟

  پیش‌بینی بورس فردا سه‌شنبه ۱۹ خرداد ۱۴۰۵| بورس سرخ پوش می‌ماند؟ (۵ نظر)

  تقویم مجامع شرکت‌های بورسی در هفته آینده (۴ نظر)

  پیش‌بینی بورس فردا چهارشنبه ۲۰ خرداد ۱۴۰۵| بورس سبز می‌ماند؟ (۳ نظر)

  خبر مهم برای سهامداران؛ سازمان بورس با متخلفان معاملاتی برخورد می‌کند (۳ نظر)

  اخبار مهم بورس فردا شنبه ۲۳ خرداد ۱۴۰۵ | از جهش نرخ بهره بین‌بانکی تا عرضه اولیه جدید فرابورس (۲ نظر)

  رتبه‌بندی خوش‌حساب‌ترین نمادهای بورسی در واریز سود؛ کدام نمادها سریع‌تر سود مجمع می‌دهند؟(قسمت دوم) (۲ نظر)

  چرا وام ۲۰۰ میلیونی سهامداران پرداخت نمی‌شود؟ | ۹۹ درصد متقاضیان هنوز وام خود را نگرفته‌اند (۲ نظر)

  پیش‌بینی بورس فردا شنبه ۲۳ خرداد ۱۴۰۵| کدام صنایع مثبت خواهد شد؟ (۱ نظر)

  بازدهی بازارها در هفته سوم خرداد ۱۴۰۵ | بورس در جمع پربازده‌ترین بازارها قرار گرفت (۱ نظر)

  افزایش سرمایه مهم ۶ نماد بورسی و فرابورسی | از پیشنهاد ۳۰۰ درصدی تا ثبت افزایش سرمایه ۲۴۰ درصدی (۱ نظر)

جهش قیمت شمش نقره؛ ۵۰ گرم نقره ۲۵ میلیون تومان شد

افزایش قیمت بلیت پرواز اربعین؛ هزینه سفر زائران بالا رفت

شرایط جدید فروش خودرو مزدا ۳ (خرداد ۱۴۰۵)

شرایط فروش فوری آئودی Q۴ (خرداد ۱۴۰۵)

بازار ارز‌های منطقه‌ای شنبه ۲۳ خرداد ۱۴۰۵

جدول قیمت بلیط پرواز‌های پرتردد ۲۳ خرداد ماه ۱۴۰۵

قیمت مرغ امروز شنبه ۲۳ خرداد ۱۴۰۵

قیمت آپارتمان دوخوابه در پاسداران

قیمت گوشی سامسونگ، شیائومی و آیفون امروز شنبه ۲۳ خرداد ۱۴۰۵

قیمت منطقی هر شانه تخم مرغ برای مصرف کننده ۴۰۰ هزار تومان

قیمت دام زنده امروز ۲۳ خرداد ۱۴۰۵

قیمت گوشت قرمز امروز ۲۳ خرداد ۱۴۰۵

قیمت انواع مصالح ساختمانی امروز ۲۳ خرداد ۱۴۰۵

قیمت انواع خودرو داخلی و خارجی امروز ۲۳ خرداد ۱۴۰۵

قیمت دلار توافقی امروز شنبه ۲۳ خرداد ۱۴۰۵

قیمت جدید انواع لاستیک کومهو در بازار ۱۴۰۵/۰۳/۲۳

قیمت جدید برنج ایرانی در بازار ۱۴۰۵/۰۳/۲۳

شرایط فروش اقساطی کی‌ام‌سی ایگل (خرداد ۱۴۰۵)

قیمت جهانی نفت امروز شنبه ۲۳ خرداد ۱۴۰۵

قیمت جهانی طلا امروز شنبه ۲۳ خرداد ۱۴۰۵

قیمت خودرو‌های سایپا شنبه ۲۳ خرداد ۱۴۰۵

قیمت خودرو‌های ایران خودرو شنبه ۲۳ خرداد ۱۴۰۵

قیمت سکه پارسیان شنبه ۲۳ خرداد ۱۴۰۵

قیمت طلا و سکه امروز شنبه ۲۳ خرداد ۱۴۰۵

قیمت بیت کوین و ارز‌های دیجیتال شنبه ۲۳ خرداد ۱۴۰۵

قیمت دلار و قیمت یورو شنبه ۲۳ خرداد ۱۴۰۵

قیمت انواع خودرو داخلی و خارجی امروز ۲۱ خرداد ۱۴۰۵

چرا قیمت هر گرم نقره در انواع شمش متفاوت است؟

شرایط فروش اقساطی KMC T۸ (خرداد ۱۴۰۵)

قیمت جدید انواع لاستیک کویرتایر در بازار ۱۴۰۵/۰۳/۲۱