کد خبر: ۳۸۶۳۱
۱۲:۵۸
۱۴۰۰/۱۰/۲۵

آسیب‌پذیری‌های مهم ویندوز ترمیم شد

آسیب‌پذیری‌های مهم ویندوز ترمیم شد
کد خبر: ۳۸۶۳۱
۱۲:۵۸
۱۴۰۰/۱۰/۲۵
بیش از ۹۰ آسیب‌پذیری از قبیل اجرای کد از راه دور، ترفیع امتیازی، افشای اطلاعات، جعل، منع سرویس و عبور در ویندوز و دیگر محصولات مختلف شرکت مایکروسافت، ترمیم شد.

بیش از ۹۰ آسیب‌پذیری از قبیل اجرای کد از راه دور، ترفیع امتیازی، افشای اطلاعات، جعل، منع سرویس و عبور در ویندوز و دیگر محصولات مختلف شرکت مایکروسافت، ترمیم شد.

به گزارش ایسنا، بیش از ۹۰ آسیب‌پذیری در ویندوز و دیگر محصولات مختلف شرکت مایکروسافت، ترمیم شد. درجه اهمیت ۹ مورد از آسیب‌پذیری‌های ترمیم‌شده در نخستین ماه میلادی ۲۰۲۲ "حیاتی" (Critical) و دیگر موارد،  "مهم" (Important) اعلام شده است. این مجموعه اصلاحیه‌ها، انواع مختلفی از آسیب‌پذیری‌ها از قبیل اجرای کد از راه دور، ترفیع امتیازی، افشای اطلاعات، جعل، منع سرویس و عبور را در محصولات مختلف مایکروسافت ترمیم می‌کنند.

شش مورد از آسیب‌پذیری‌های ترمیم‌شده این ماه، از نوع "روز-صفر" هستند، اگر چه موردی در خصوص کد مخرب (اکسپلویت) آن‌ها گزارش نشده است. مایکروسافت آن دسته از آسیب‌پذیری‌هایی را از نوع روز - صفر می‌داند که پیش‌تر اصلاحیه رسمی برای ترمیم آن‌ها ارائه نشده اما جزئیات آن‌ها به طور عمومی منتشر شده است و یا مهاجمان در مواقعی از آنها سوءاستفاده کرده‌اند.

درواقع آسیب‌پذیری روز صفر به این معناست که تا کنون هیچ راهکاری برای آن ارائه نشده و یا شما صفر روز فرصت پیدا کردن راهکار دارید. یکی از ملاک‌های حمایت از بدافزارها، تعداد بالای روز صفری است که در آن پشتیبانی می‌شوند. اغلب آسیب‌پذیری‌های روز صفر توسط گروه‌های هکر تحت حمایت دولت‌ها یا گروه‌های تروریستی بزرگ کشف می‌شوند و مورد سوءاستفاده قرار می‌گیرند.

اما کارشناسان مرکز مدیریت راهبردی افتا، از راهبران امنیتی سیستم‌های ویندوز می‌خواهند که توجه ویژه‌ای به ضعف امنیتی با شناسه CVE-2022-21907 داشته باشند، این ضعف امنیتی دارای درجه اهمیت "حیاتی" بوده و مهاجمان بدون احراز هویت می‌توانند بسته‌های دست‌کاری‌شده را با استفاده از  HTTP Protocol Stack (http.sys) به سرور موردنظر برای پردازش بسته‌ها ارسال کنند. از آنجا که  شرکت مایکروسافت اعلام کرده این آسیب‌پذیری دارای قابلیت‌های کرم (Wormable Capabilities) است، ضروری است تا راهبران امنیتی با اولویت خاص سرورهای آسیب‌پذیر را وصله کنند.

از طریق یکی از آسیب‌پذیری‌هایی که حیاتی  اعلام شده، مهاجمی که در شبکه نفوذ کرده است، می‌تواند از آن برای توسعه آلودگی در شبکه (Lateral Movement) و ماندگاری در شبکه یک سازمان سوءاستفاده کند. باتوجه‌به این‌که نمونه اثبات‌گر برخی از ضعف‌های امنیتی ماه جاری میلادی، منتشر شده است، توصیه می‌شود کاربران دراسرع‌وقت به‌روزرسانی وصله‌ها را انجام دهند. 

متأسفانه، تاکنون برای Office 2019 و همچنین Microsoft Office LTSC2021 هر دو در Mac وصله‌ای ارائه نشده است ولی این احتمال وجود دارد که مایکروسافت این وصله‌ها را به زودی در دسترس قرار دهد. فهرست کامل مجموعه اصلاحیه‌های ژانویه ۲۰۲۲ مایکروسافت، به همراه اطلاعات و توضیحات فنی و تخصصی در باره این ۹۰ آسیب‌پذیری ویندوز و دیگر محصولات شرکت مایکروسافت، در پایگاه اینترنتی مرکز مدیریت راهبردی  امنیت فضای تولید و تبادل اطلاعات (افتا) منتشر شده است.

به گزارش ایسنا، کم‌توجهی کاربران در به‌روزرسانی آنتی‌ویروس و مرورگر، باعث آلوده شدن سیستم‌ها به بدافزارها می‌شود که از بین رفتن اطلاعات ذخیره‌شده را در پی دارد. قربانیان فضای مجازی با بی‌توجهی از طریق باز کردن پیوست ایمیل‌های اسپم یا لینک‌های درون آن‌ها، باز کردن فایل‌های دانلود شده آلوده از سایت‌های نامعتبر یا کلیک روی لینک‌های مخرب، از طریق توزیع تبلیغات آلوده، آلودگی از طریق هک و نفوذ به سیستم‌ها؛ به خصوص سیستم‌هایی که آسیب‌پذیری آن‌ها وصله نشده است، مورد سوء‌استفاده قرار می‌گیرند.

برچسب ها:
ارسال نظر

ارائه نفت خام ونزوئلا با تخفیفی به پالایشگاه‌های چین

پایین آمدن مخازن مس در ایالات متحده

گزارش مجامع در روز‌های ۷ و ۸ بهمن‌ماه ۱۴۰۴ | از زیان ده بودن و انتخاب اعضا تا عدم تصویب معاملات این نماد‌ها

رشد ۸۳ درصدی فروش این نماد در عملکرد ۱ ماهه

وکشتی از محل سود سهام درآمدی داشت؟

قیمت طلا، سکه و دلار امروز چهارشنبه ۸ بهمن ماه ۱۴۰۴| سرمایه‌ها پناه گرفتند، ریسک‌های سیاسی موتور رشد طلا و دلار شد + قیمت انواع بازار‌ها

سهامداران خفنر چقدر سود گرفتند؟

گزارش فعالیت ماهانه دوره ۱ ماهه سمهریز منتشر شد

زنگ خطر برای سهامداران و سپرده‌گذاران بانک شهر | وام‌های نجومی شهر، فراتر از سقف قانونی؟

خلاصه بازی سپاهان و گل گهر سیرجان

قیمت دلار امروز چهارشنبه ۸ بهمن ۱۴۰۴ | جهش تاریخی دلار آمریکا در بازار تهران

خلاصه بازی فولاد و پرسپولیس

آمار معاملات فیزیکی بورس کالا امروز چهارشنبه ۸ بهمن | فخاس در صدر فولادی‌ها، ستران پیشتاز سیمانی‌ها

رشد 114 درصدی صادرات فصبا در دی ماه 1404

رشد 17.5 درصدی درآمد عملیاتی بانک تجارت در دی1404

رشد 119 درصدی درآمد عملیاتی بانک دی در دی 1404

معاون اول رئیس‌جمهور از مدیرعامل شرکت مهندسی فکور صنعت تهران (سهامی عام) تقدیر کرد

قیمت دام زنده امروز ۸ بهمن ۱۴۰۴

قیمت جهانی نفت چهارشنبه ۸ بهمن ۱۴۰۴

احتمال کمبود شکر و ماکارونی در بازار

قیمت گوشت قرمز امروز ۸ بهمن ۱۴۰۴

قیمت تیرآهن امروز ۸ بهمن ۱۴۰۴

قیمت میلگرد امروز ۸ بهمن ۱۴۰۴

قیمت سیمان امروز ۸ بهمن ۱۴۰۴

ورود یک خودروی چینی به جمع ۲۰ مدل فوق‌لوکس پرفروش بازار چین

قیمت انواع خودرو داخلی و خارجی ۸ بهمن ۱۴۰۴

قیمت جهانی طلا چهارشنبه ۸ بهمن ۱۴۰۴

قیمت دلار توافقی چهار‌شنبه ۸ بهمن ۱۴۰۴

قیمت رهن و اجاره یک آپارتمان ۲ خوابه در زعفرانیه تهران بهمن ۱۴۰۴

محصولات ایران‌خودرو رسما گران شد

قیمت اصلی گوشت قرمز اعلام شد

افزایش قیمت دارو در راه است؟

جهش خیره‌کننده قیمت طلا تا کجا ادامه دارد؟

قیمت سکه و قیمت طلا چهارشنبه ۸ بهمن ۱۴۰۴

قیمت خودرو‌های سایپا چهارشنبه ۸ بهمن ۱۴۰۴

قیمت خودرو‌های ایران خودرو چهارشنبه ۸ بهمن ۱۴۰۴

قیمت سکه پارسیان چهارشنبه ۸ بهمن ۱۴۰۴

قیمت بیت کوین و ارز‌های دیجیتال چهارشنبه ۸ بهمن ۱۴۰۴

قیمت دلار و قیمت یورو چهارشنبه ۸ بهمن ۱۴۰۴

قیمت رمز ارز اتریوم ۷ بهمن ۱۴۰۴

قیمت رمز ارز ترون ۷ بهمن ۱۴۰۴

قیمت رمز ارز دوج کوین ۷ بهمن ۱۴۰۴

قیمت رمز ارز ریپل ۷ بهمن ۱۴۰۴

قیمت پرواز تهران - اصفهان، امروز سه‌شنبه ۷ بهمن ۱۴۰۴

قیمت پرواز تهران - شیراز، سه‌شنبه ۷ بهمن ۱۴۰۴

قیمت پرواز تهران - نجف، سه‌شنبه ۷ بهمن ۱۴۰۴

قیمت پرواز تهران - مشهد، سه‌شنبه ۷ بهمن ۱۴۰۴