D1-kifpool

مایکروسافت ۱۱ آسیب‌پذیری امنیتی مهم را در محصولاتی مثل ویندوز و آفیس رفع کرد

پنج‌شنبه ۱۹ آبان ۱۴۰۱ - ۱۴:۳۰
مطالعه 2 دقیقه
وصله‌های نرم‌افزاری جدید مایکروسافت ۱۱ آسیب‌پذیری‌های امنیتی بسیار مهم و ۶ آسیب‌پذیری روزصفر را برطرف کرد.
تبلیغات
D4-mci

مایکروسافت ۶۴ وصله‌ی نرم‌افزاری برای رفع نقص‌های امنیتی در محصولاتی مثل ویندوز و اکسچنج و آفیس منتشر کرده که شامل رفع ۱۱ نقص بحرانی و ۶ آسیب‌پذیری روزصفر است. نقص‌های امنیتی بر محصولات مایکروسافت ازجمله ویندوز، Azure، اکسچنج‌سرور و آفیس تأثیر می‌گذارتد؛ باگ‌هایی که برخی از آن‌ها در ماه‌های گذشته بارها هدف هکرهای مخرب قرار گرفته‌اند.

دو نمونه از به‌روزرسانی‌ها آسیب‌پذیری‌های امنیتی مایکروسافت اکسچنج‌سرور را برطرف می‌کند که با شناسه‌های CVE-2022-41028 و CVE-2022-41040 شناخته می‌شوند و از سپتامبر تاکنون، هکرها از آن سوءاستفاده کرده‌اند.

CVE-2022-41040 نوعی آسیب‌پذیری جعل درخواست سمت‌سرور (SSRF) است و به مهاجمان اجازه می‌دهد تا درخواست‌های برنامه‌ی سمت‌سرور را از مکانی ناخواسته ایجاد کنند. به‌عنوان مثال، این باگ به هکرها اجازه می‌دهد بدون قرارگرفتن در محدوده‌ی دسترسی شبکه، به خدمات داخلی آن دسترسی داشته باشند.

باگ CVE-2022-41082 نیز امکان اجرای کد از راه‌ دور را در زمان دردسترس‌بودن مهاجم PowerShell فراهم می‌کند. پیش‌ازاین، مایکروسافت فقط اقداماتی برای رفع این آسیب‌پذیری‌ها ارائه داده بود؛ اما اکنون وصله‌هایی دردسترس قرار گرفته‌اند که می‌توانند از سو‌ءاستفاده‌ی مهاجمان برای دسترسی به شبکه‌ها جلوگیری کنند.

آسیب‌پذیری‌ دیگری که به‌عنوان باگ‌های بحرانی توصیف می‌شود، CVE-2022-41128 نام دارد. این آسیب‌پذیری درواقع نوعی باگ در اجرای کد از راه‌ دور زبان‌های اسکریپت ویندوز محسوب می‌شود. برای سوءاستفاده از این آسیب‌پذیری، مهاجم باید قربانی را به وب‌سایت‌ها یا سرورهای خاص هدایت کند؛ کاری که انجامش با حمله‌ی فیشینگ امکان‌پذیر است و می‌توان از آن برای اجرای کدهای مخرب بهره گرفت.

مهاجمان از سه‌ نمونه از آسیب‌پذیری‌هایی که به‌عنوان مهم طبقه‌بندی می‌شوند، سوءاستفاده می‌کنند و باید در اسرع وقت اصلاح شوند. به‌گزارش ZDNet، یکی از این باگ‌ها CVE-2022-41091 است که به مهاجمان اجازه می‌دهد تا سیستم‌های دفاعی ویندوز مایکروسافت را برای فایل‌هایی که از منبع نامعتبر می‌آیند، دور بزنند. با بهره‌برداری صحیح از این آسیب‌پذیری‌، ویندوز هیچ هشداری صادر نمی‌کند و این یعنی کاربر از این‌ موضوع بی‌اطلاع است که امکان دارد درمعرض فعالیت‌های مخرب قرار داشته باشد. باگ مذکور در ماه اکتبر به‌طور‌عمومی فاش شد و اکنون می‌توان با نصب وصله‌های نرم‌افزاری جدید مایکروسافت آن را رفع کرد.

آسیب‌پذیری دیگری که از آن سوءاستفاده می‌شود و به‌روزرسانی چند روز قبل مایکروسافت نیز به آن اشاره می‌کند، CVE-2022-41125 است. این باگ نیز به مهاجمان اجازه می‌دهد کد مدنظر خود را روی سیستم هدف اجرا کنند. باگ دیگری که وصله‌ی نرم‌افزاری برای رفع آن منتشر شده است، با نام CVE-2022-41073 شناخته می‌شود. این باگ مهمی است که اولین‌بار در جولای سال گذشته فاش شد؛ اما همچنان یکی از روش‌های محبوب هکرها برای حمله به سیستم‌ قربانیان است.

توصیه می‌کنیم به‌روزرسانی‌های امنیتی مایکروسافت را که در چند روز گذشته منتشر شده است، هرچه‌سریع‌تر روی سیستم خود اِعمال کنید تا امنیتتان دربرابر نفوذ هکرها افزایش یابد.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
نوبت‌دهی آنلاین تامین اجتماعی
چطور برای نوبت‌ دهی اینترنتی تامین اجتماعی اقدام کنیم؟

با نوبت‌ دهی اینترنتی تامین اجتماعی بدون نیاز به مراجعه‌ی حضوری یا انتظار تلفنی، سریع و آسان نوبت پزشک مورد نظرتان را ثبت کنید.

5
7 ساعت پیش
هات اسپات آیفون؛ نحوه فعال سازی و رفع مشکلات رایج آن

با استفاده از هات اسپات آیفون می‌توان اینترنت دیتا را با سایر دستگاه‌های نزدیک اشتراک‌گذاری کرد.

24
یک روز پیش
چرا اینترنت گوشی زود تمام می‌شود و چطور از این اتفاق جلوگیری کنیم؟

اگر حجم بسته‌ی اینترنت شما به‌سرعت تمام می‌شود اما دلیل آن‌ را نمی‌دانید، در این مقاله با علل این مشکل و برطرف‌کردن آن آشنا خواهید شد.

45
2 ساعت پیش
تصویرسازی از سطح‌نشین اینسایت درحال دریافت امواج لرزه‌ای از زیر مریخ
اقیانوس پنهان در دل مریخ شاید معمای آب گمشده این سیاره را حل کند

با وجود چشم‌انداز سرد و خشک مریخ، تحقیقات جدید و داده‌های لرزه‌نگاری، از وجود و حرکت آب مایع در زیر سیاره سرخ حکایت می‌کنند.

18
یک روز پیش
فلش کردن گوشی سامسونگ
جامع‌ترین راهنمای فلش کردن گوشی سامسونگ

فلش کردن گوشی در مواقع بروز مشکلات شدید نرم‌افزاری همواره بهترین راه چاره است. در مطلب پیش‌رو به آموزش فلش گوشی‌ و تبلت‌های سامسونگ می‌پردازیم.

43
یک روز پیش
ربات نرم بدون مغز
وقتی مغز لازم نیست؛ ربات خلاقانه دانشمندان هلندی فقط با جریان هوا حرکت می‌کند

دانشمندان هلندی ربات نرم بدون مغزی ساخته‌اند که با استفاده از هوا کار می‌کند و مانند آهوی جهنده می‌دود و همچون سگ شنا می‌کند.

8
یک روز پیش
لوگوی شیائومی در گوشی 12 لایت
این گوشی‌های شیائومی و پوکو به آخر خط رسیدند و دیگر آپدیت نمی‌شوند

تعدادی از گوشی‌های شیائومی از ماه میلادی آینده منسوخ خواهند شد.

104
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات