• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۵۷۷۵۳۷
تاریخ انتشار: ۲۵ شهريور ۱۴۰۱ - ۱۰:۵۳
علمی و فرهنگی » علم و فناوری

کشف یک حمله روز صفر به تمام نسخه‌های ویندوز

مایکروسافت اعلام کرد، یک حمله روز صفر به تمام نسخه‌های ویندوز را برطرف کرده است که دسترسی کاملی به هکر‌ها ارائه می‌کرد.

به گزارش خبرگزاری صداوسیما: مایکروسافت اصلاحات امنیتی جدیدی را برای یک آسیب‌پذیری روز صفر منتشر کرده است که تمام نسخه‌های ویندوز را تحت‌تأثیر قرار می‌دهد و به هکر‌ها اجازه می‌دهد تا بالاترین سطح دسترسی را به دست بیاورند.

اشکال روز صفر اشاره شده توسط مایکروسافت، تحت عنوان CVE-۲۰۲۲-۳۷۹۶۹ ردیابی می‌شود و به‌عنوان یک نقص امتیاز در Windows Common Log File System Driver، زیرسیستم مورداستفاده برای ثبت داده‌ها و وقایع توصیف شده است. این باگ به هکر‌ها اجازه می‌دهد تا در دستگاه‌های آسیب‌دیده، بالاترین سطح دسترسی را داشته باشند.

به گفته مایکروسافت، دستگاه‌هایی که ویندوز ۱۱ و نسخه‌های قبلی و همچنین ویندوز سرور ۲۰۰۸ و ویندوز سرور ۲۰۱۲ را اجرا می‌کنند، ممکن است تحت‌تأثیر این آسیب‌پذیری قرار گرفته باشند. باوجوداینکه پشتیبانی ویندوز ۷ در سال ۲۰۲۰ پایان‌یافته، اصلاحات امنیتی مربوط به این آسیب‌پذیری را دریافت خواهد کرد.

«داستین چایلدز»، رئیس اطلاعات تهدید Zero Day Initiative توضیح می‌دهد:اشکالاتی ازاین‌قبیل، اغلب به شکلی از حملات مهندسی اجتماعی پیچیده انجام می‌شوند، مانند متقاعدکردن کسی برای باز کردن یک فایل یا کلیک کردن روی یک لینک. پس از انجام این کار، کد‌های اضافی با امتیازات بالا برای کنترل یک سیستم اجرا می‌شوند.

مایکروسافت برای گزارش این نقص، از محققان چهار مجموعه مختلف که شامل CrowdStrike، DBAPPSecurity، Mandiant و Zscaler می‌شود کمک گرفته است.

مهندس اصلی آسیب‌پذیری Mandiant اعلام کرد که آن‌ها این اشکال را «در طول یک مأموریت شکار بهره‌برداری از گروه ویژه تهاجمی» کشف کرده و افزود که به نظر می‌رسد این نقص مستقل باشد و بخشی از یک زنجیره نیست.

این اصلاحات به‌عنوان بخشی از برنامه ماهانه امنیتی مایکروسافت به نام Patch Tuesday منتشر شده که در مجموع شامل ۶۳ آسیب‌پذیری محصولات مختلف این شرکت، از جمله مایکروسافت اج، آفیس و Windows Defender می‌شود.

روز گذشته، اپل هم آپدیت امنیتی جدیدی را برای برطرف‌کردن یک حمله روز صفر در iOS و macOS منتشر کرده بود.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
بسته کتابشناسی ماه مبارک رمضان
کرمان میزبان جشنواره خوراک و کارگروه گردشگری جاده ابریشم اکو
لیگ قهرمانان آسیا۲؛ شکست سپاهان مقابل الاهلی
ماه رمضان؛ ماه بندگی برای همه نسل‌ها
بسته خبری آپاراتچی
تشدید نظارت‌های بهداشتی دامپزشکی ویژه ماه مبارک رمضان در چهارمحال و بختیاری
اعلام اسامی چند برابر ظرفیت دانشگاه جامع علمی کاربردی
«هنر نقاشی» ستون حیاتی توسعه شناختی کودکان
پیش بینی رگبار باران در برخی مناطق
لغو سهمیه ۲۰ روز تردد رایگان در محدوده کاهش آلودگی هوای تهران
روسیه: حمله مجدد به ایران بازی با آتش است
گفتگوی تلفنی وزیران امور خارجه ایران و عربستان سعودی 
صفحه نخست روزنامه‌های ورزشی ۳۰ بهمن
روابط اقتصادی ایران و تاجیکستان رو به گسترش است
غبار روبی مساجد در شهرستان سلسله
جو پایدار تا اوایل هفته آینده در لرستان
دعای هر روز و روز اول ماه مبارک رمضان
اوقات شرعی اهواز، ۳۰ بهمن ۱۴۰۴
سرمایه گذاری روسیه در میادین نفتی ایران
اختتامیه جشنواره ایران دخت در خرم آباد
  • پربازدیدها
  • پر بحث ترین ها
«جادوگر فوتبال» به پنج سال حبس محکوم شد
قدرت هوایی ایران در گرو هم‌افزایی جنگنده و پهپاد است
آزادراه مشهد – چناران در محدوده شهر مشهد در حال ساخت است
سرلشکر موسوی: از ظرفیت جوانان استفاده شود
۱۸۶ معلم به مدارس خارج از کشور اعزام شدند
ساعت کاری ادارات در ماه مبارک رمضان اعلام شد
بیش از ۱۰ سرویس اطلاعاتی در آشوب دی ماه نقش داشتند
تداوم اجاره همسر در اروپا
قطعی آب در برخی مناطق شهر کرمانشاه
برنامه ریزی برای برگزاری رویداد‌های علمی ورزشی
ترافیک سنگین در ۲ آزادراه و تردد روان در جاده‌های شمالی
قیمت خرید تضمینی گندم در بودجه ۱۴۰۵
خبر خوش برای خانوار‌های عشایری و روستایی
پیش‌بینی جوی آرام همراه با افزایش نسبی دما در بیشتر مناطق کشور
رویت هلال ماه مبارک رمضان ۱۴۰۴ در قم
مرحله نخست رزمایش نیروی دریایی سپاه در جزایر ایرانی  (۱۴ نظر)
بازتاب سخنان مقام معظم رهبری در رسانه‌های مختلف  (۳ نظر)
ما داغدار و عزادار خون‌های ریخته شده در فتنه دی‌ماه هستیم  (۱ نظر)
قطار قم ـ تبریز بهار ۱۴۰۵ راه‌اندازی می‌شود  (۱ نظر)
دستورالعمل فعالیت صنوف و اماکن عمومی در ماه رمضان ۱۴۰۴  (۱ نظر)
شهادت مأمور انتظامی پاسگاه سوسن ایذه   (۱ نظر)
افزایش قیمت نان و بنزین در سال آینده صحت ندارد  (۱ نظر)
مراسم تحلیف سردفتران اسناد رسمی گیلان در رشت  (۱ نظر)
نیجریه استقرار نظامیان آمریکا درخاک خود را تأیید کرد  (۱ نظر)
اطلاعیه استخدام نیروی دریایی ارتش جمهوری اسلامی ایران  (۱ نظر)