• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۷۶۹۶۲۷
تاریخ انتشار: ۲۹ تير ۱۳۹۹ - ۱۱:۴۵
علمی و فرهنگی
انتشاراصلاحیه‌های امنیتی مایکروسافت

ترمیم ۱۲۳ آسیب پذیری حیاتی و مهم سیستم عامل ویندوز

شرکت مایکروسافت با انتشاراصلاحیه‌های امنیتی ماهانه خود، از همه کاربران خواسته است تا این اصلاحات را در سیستم عامل Windows و برخی دیگر از سرویس‌ها و نرم‌افزار‌های مایکروسافت اعمال کنند.

ترمیم ۱۲۳ آسیب پذیری حیاتی و مهم سیستم عامل ویندوزبه‌گزارش خبرنگار حوزه فضای مجازی گروه علمی فرهنگی هنری خبرگزاری صدا و سیما، درجه حساسیت ۱۸ مورد از آسیب‌پذیری‌های ترمیم شده، ”حیاتی“ (Critical) و ۱۰۵ مورد از آن‌ها ”مهم“ (Important) اعلام شده است.
تعداد آسیب‌پذیری ترمیم شده توسط مجموعه اصلاحیه‌های این ماه پس از ماه ژوئن ۲۰۲۰ بی‌سابقه است، در آن ماه ۱۲۹ ضعف امنیتی در محصولات مایکروسافت ترمیم شدند.
از نکات قابل توجه در خصوص مجموعه اصلاحیه‌های مایکروسافت، ترمیم یک آسیب‌پذیری {روز-صفر} یا (Zero-day) با شناسه CVE-۲۰۲۰-۱۳۵۰ در بخش سرویس‌دهنده DNS سیستم عامل Windows است.
بهره‌جویی از این آسیب‌پذیری، مهاجم را به اجرای کد، به‌صورت از راه دور قادر می‌کند.
نظر به نقش کلیدی سرویس‌دهندگان DNS در سطح شبکه و در اکثر مواقع ارتباط تمامی ایستگاه‌های کاری با آنها، بکارگیری این آسیب‌پذیری در بدافزار‌های از نوع کرم (Worm) جدی است.
این آسیب‌پذیری که بر اساس استاندارد CVSS دارای بالاترین شدت حساسیت (۱۰ از ۱۰) است، از باگی در نحوه پیاده‌سازی نقش (Role) سرویس‌دهنده DNS در تمامی نسخ Windows Server – از ۲۰۰۳ تا ۲۰۱۹ – ناشی می‌شود.
اگر چه تا کنون نمونه‌ای از بهره‌جویی مهاجمان از CVE-۲۰۲۰-۱۳۵۰ گزارش نشده ات، اما نصب اصلاحیه آن با اولویت بالا تأکید می‌شود. در صورت عدم امکان اعمال اصلاحیه، مایکروسافت راهکاری نیز برای مقاوم‌سازی موقت این آسیب‌پذیری ارائه کرده است.
همچنین سه آسیب‌پذیری "حیاتی" در Edge و VBScript Engine مهاجم را قادر به اجرای کد به‌صورت از راه دور می‌کند.
هدایت کاربر به یک صفحه اینترنتی حاوی کد مخرب از جمله سناریو‌های احتمالی در بهره‌جویی از این آسیب‌پذیری است. در صورت موفقیت مهاجم در سوءاستفاده از آسیب‌پذیری مذکور امکان اجرای کد به‌صورت از راه دور بر روی دستگاه قربانی و با سطح دسترسی کاربرِ جاری، فراهم می‌شود.
بنا بر اعلام روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، مهاجم با بهره‌جویی از این آسیب‌پذیری‌های حیاتی، می‌تواند با روش‌هایی همچون تشویق کاربر به دریافت فایل‌های مخرب، به اجرای کد به‌صورت از راه دور بر روی سیستم قربانی، اقدام کند.
شش ضعف امنیتی در محصول Hyper-V، دیگر آسیب‌پذیری‌های"حیاتی" هستند که مهاجم را به اجرای کد بر روی سیستم عامل میزبان از طریق ماشین میهمان قادر می‌کنند.
کارشناسان معاونت بررسی مرکز افتا از همه کاربران بخصوص سرویس‌دهندگان DNS در سطح شبکه و مسئولان آی تی سازمان‌ها و دستگاه‌های زیرساختی کشور خواسته اند تا اصلاحات اعلام شده مایکروسافت را در سیستم عامل Windows و برخی دیگر از سرویس‌ها و نرم‌افزار‌های این شرکت اعمال کنند، تا آسیب پذیری‌های ۱۲۳ گانه ترمیم یابند.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود
لرستان غرق در شادی ولادت آخرین منجی عالم بشریت
افتتاح پروژه آب‌رسانی به روستای «بدرآباد علیا» خرم‌آباد
اعزام ۲۰۰ نفر از دانشجویان دانشگاه آزاد لرستان به مناطق عملیاتی جنوب
ورزشی‌های پانزدهم بهمن ماه در استان سمنان
افتتاح مرکز جامع سلامت شهرستان شاهین‌دژ
مطالبات مردم در بسته صدای شما ۱۵ بهمن ۱۴۰۴
خبر‌هایی از برگزاری جشن های نیمه شعبان در استان سمنان
مروری بر وقایع و رویداد‌های ۱۵ بهمن ۵۷
کشف بیش از ۳۰ میلیارد ریالی احشام و طیور بدون مجوز در تالش
پیشرفت ۶۰ درصدی بلوار فرهنگ شهرکرد
بهره برداری از واحد تولیدی دمنوش های گیاهی در شاهرود
رشد تولید و اشتغالزایی با تکیه بر دانش بومی
افتتاح و بهره‌برداری از طرح‌های مختلف در استان ایلام
جشن تکلیف فرشتگان ۹ ساله در شهر گوگان
معرفی برترین‌های قرار دوازدهم در چهارمحال و بختیاری
هوای اصفهان پنج درجه سردتر می‌شود.
اعلام میزان بارشهای اخیر در کهگیلویه و بویراحمد
کهگیلویه وبویراحمد سراسر جشن و شادی در شب و روز سالروز میلاد منجی عالم بشریت
جشن و شادی مردم کهگیلویه و بویراحمد در سالروز میلاد صاحب الزمان(عج)
  • پربازدیدها
  • پر بحث ترین ها
بارش برف و باران در بیشتر استان‌های کشور/ افزایش سرمای هوا در استان‌های کشور
اجرای «کارت امید مادران» از فروردین ۱۴۰۵
آیین بزرگداشت منوچهر محمدی در جشنواره فیلم فجر برگزار شد
استمرار بارش‌ها در بیشتر مناطق کشور
بارش برف و باران همچنان ادامه دارد
جشن ازدواج آسان در دانشگاه افسری امام علی (ع)
افتتاح خانه موسیقی تهران
ترافیک پرحجم در محور هراز
عبداللهی: صیانت از نیرو‌های مسلح خط قرمز قوه قضائیه است
عیادت معاون قوه قضائیه از جانبازان حملات تروریستی اخیر
کشف محموله ۱۴ تنی تجهیزات قابل استفاده در اغتشاشات
اعطای مرخصی به ۲۲۰ زندانی در دزفول
ماهواره «پایا» با دقت تصویربرداری زیر ۳ متر به بهره‌برداری رسید
کاشت بیش از ۲۰ هزار اصله نهال در بوستانی جنگلی چیتگر
در پیام رسان های داخلی به سازمان اطلاعات سپاه پیام دهید
اجرای طرح مهتا و کارافن در لرستان  (۱ نظر)
آمریکا و انگلیس بنیانگذاران گروه‌های تروریستی در جهان هستند  (۱ نظر)
الزام ادارات به نصب نیروگاه های پشت بامی خورشیدی  (۱ نظر)