• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۷۶۹۶۲۷
تاریخ انتشار: ۲۹ تير ۱۳۹۹ - ۱۱:۴۵
علمی و فرهنگی
انتشاراصلاحیه‌های امنیتی مایکروسافت

ترمیم ۱۲۳ آسیب پذیری حیاتی و مهم سیستم عامل ویندوز

شرکت مایکروسافت با انتشاراصلاحیه‌های امنیتی ماهانه خود، از همه کاربران خواسته است تا این اصلاحات را در سیستم عامل Windows و برخی دیگر از سرویس‌ها و نرم‌افزار‌های مایکروسافت اعمال کنند.

ترمیم ۱۲۳ آسیب پذیری حیاتی و مهم سیستم عامل ویندوزبه‌گزارش خبرنگار حوزه فضای مجازی گروه علمی فرهنگی هنری خبرگزاری صدا و سیما، درجه حساسیت ۱۸ مورد از آسیب‌پذیری‌های ترمیم شده، ”حیاتی“ (Critical) و ۱۰۵ مورد از آن‌ها ”مهم“ (Important) اعلام شده است.
تعداد آسیب‌پذیری ترمیم شده توسط مجموعه اصلاحیه‌های این ماه پس از ماه ژوئن ۲۰۲۰ بی‌سابقه است، در آن ماه ۱۲۹ ضعف امنیتی در محصولات مایکروسافت ترمیم شدند.
از نکات قابل توجه در خصوص مجموعه اصلاحیه‌های مایکروسافت، ترمیم یک آسیب‌پذیری {روز-صفر} یا (Zero-day) با شناسه CVE-۲۰۲۰-۱۳۵۰ در بخش سرویس‌دهنده DNS سیستم عامل Windows است.
بهره‌جویی از این آسیب‌پذیری، مهاجم را به اجرای کد، به‌صورت از راه دور قادر می‌کند.
نظر به نقش کلیدی سرویس‌دهندگان DNS در سطح شبکه و در اکثر مواقع ارتباط تمامی ایستگاه‌های کاری با آنها، بکارگیری این آسیب‌پذیری در بدافزار‌های از نوع کرم (Worm) جدی است.
این آسیب‌پذیری که بر اساس استاندارد CVSS دارای بالاترین شدت حساسیت (۱۰ از ۱۰) است، از باگی در نحوه پیاده‌سازی نقش (Role) سرویس‌دهنده DNS در تمامی نسخ Windows Server – از ۲۰۰۳ تا ۲۰۱۹ – ناشی می‌شود.
اگر چه تا کنون نمونه‌ای از بهره‌جویی مهاجمان از CVE-۲۰۲۰-۱۳۵۰ گزارش نشده ات، اما نصب اصلاحیه آن با اولویت بالا تأکید می‌شود. در صورت عدم امکان اعمال اصلاحیه، مایکروسافت راهکاری نیز برای مقاوم‌سازی موقت این آسیب‌پذیری ارائه کرده است.
همچنین سه آسیب‌پذیری "حیاتی" در Edge و VBScript Engine مهاجم را قادر به اجرای کد به‌صورت از راه دور می‌کند.
هدایت کاربر به یک صفحه اینترنتی حاوی کد مخرب از جمله سناریو‌های احتمالی در بهره‌جویی از این آسیب‌پذیری است. در صورت موفقیت مهاجم در سوءاستفاده از آسیب‌پذیری مذکور امکان اجرای کد به‌صورت از راه دور بر روی دستگاه قربانی و با سطح دسترسی کاربرِ جاری، فراهم می‌شود.
بنا بر اعلام روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، مهاجم با بهره‌جویی از این آسیب‌پذیری‌های حیاتی، می‌تواند با روش‌هایی همچون تشویق کاربر به دریافت فایل‌های مخرب، به اجرای کد به‌صورت از راه دور بر روی سیستم قربانی، اقدام کند.
شش ضعف امنیتی در محصول Hyper-V، دیگر آسیب‌پذیری‌های"حیاتی" هستند که مهاجم را به اجرای کد بر روی سیستم عامل میزبان از طریق ماشین میهمان قادر می‌کنند.
کارشناسان معاونت بررسی مرکز افتا از همه کاربران بخصوص سرویس‌دهندگان DNS در سطح شبکه و مسئولان آی تی سازمان‌ها و دستگاه‌های زیرساختی کشور خواسته اند تا اصلاحات اعلام شده مایکروسافت را در سیستم عامل Windows و برخی دیگر از سرویس‌ها و نرم‌افزار‌های این شرکت اعمال کنند، تا آسیب پذیری‌های ۱۲۳ گانه ترمیم یابند.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
دستگیری سارقان خودرو با ۱۲ فقره سرقت در تبریز
نویدکیا: شب ناامیدکننده‌ای بود؛‌ تساوی لحظه‌آخری خوشحالی ندارد
معاون رئیس جمهور بر توسعه شهر‌های هوشمند تاکید کرد
ضرورت توسعه ظرفیت‌های صنعتی و معدنی آذربایجان شرقی
سند دار شدن ۱۳۴ هزار و ۳۶۶ قطعه از اراضی کشاورزی آذربایجان شرقی
بردیف بهترین بازیکن دیدار سپاهان و آخال شد
ماندگاری هوای سرد در سمنان
آغاز بکار ششمین نمایشگاه بین‌المللی شهر هوشمند و هوش مصنوعی ایران
رونق آبزی‌پروری در کرمان
توقیف دو هزار خودروی شوتی در استان کرمان
بروز‌رسانی سند جامع پدافند غیرعامل چهارمحال و بختیاری
۲ برابر شدن سرانه ورزشی تبریز
نشست شورای دستگاه‌های نظارتی استان وشرکت‌های بزرگ اقتصادی در کرمان
جشنواره آرای برتر قضات برای اصلاح مجرمان در کرمان
نمایشگاه ملی صنایع‌دستی درکرمان
استقبال از تکواندوکار زنجانی مدال آور در مسابقات جهان
راه‌اندازی سامانه جدید پیگیری شکایات و پرونده‌ها درقم
توزیع بیش از ۱۲۷۵ تن کود شیمیایی بین کشاورزان اسکو
تساوی دو بر دو سپاهان و آخال در نقش جهان
اختصاص بیش از ۲۰۰ میلیارد تومان اعتبار برای آغاز مرحله دوم بیمارستان ۳۵۰ تختخوابی مهاباد
  • پربازدیدها
  • پر بحث ترین ها
اعمال محدودیت‌های ترافیکی راهپیمایی ۱۳ آبان زنجان
تعطیلی مدارس، دانشگاه ها و ادارات دولتی ۸ شهرستان هرمزگان؛ ۱۴ آبان
درگذشت پزشک گچسارانی
بازگشت پرواز‌های لوفت هانزا به ایران
تسخیر لانه جاسوسی، تصمیمی ملی برای استقلال ایران
سه نفر با اهدای عضو مرحومه مبینا حمصیان به زندگی بازگشتند
بازتاب گسترده بیانات رهبر معظم انقلاب در رسانه‌های آمریکای لاتین
آغاز راهپیمایی ۱۳ آبان با شعار، متحد و استوار مقابل استکبار،در مشهد
تقویم و اوقات شرعی سه شنبه ۱۳ آبان ۱۴۰۴ به افق قم
جذب بیش از ۸۰ متخصص در مراکز درمانی لرستان
تقویم روز و اوقات شرعی گیلان، ۱۳ آبان ۱۴۰۴
۱۳ آبان روزی حماسه ساز در قیام دانش آموزان متعهد
هر روز، یک ۱۳ آبان؛ جوانان زنجانی آماده خلق حماسه
برگزاری راهپیمایی ۱۳ آبان در سراسر کشور
سیزدهم آبان، روز یک صدایی ملت برای مبارزه با استکبار
تعطیلی مدارس برخی مناطق هرمزگان  (۳ نظر)
کرملین: مسکو از نزدیک تحولات ونزوئلا را زیر نظر دارد  (۲ نظر)
عراقچی: غنی سازی صفر امکان ندارد  (۲ نظر)
نتایج قرعه کشی طرح عادی ایران خودرو اعلام شد  (۱ نظر)
به جزایر ایران حمله شود همانجا پاسخ کوبنده می‌دهیم  (۱ نظر)
افشای هویت جانیان صهیونی به دست گروه سایبری حنظله  (۱ نظر)
قهرمانی تیم رباتیک دانش آموزی ایران در آسیا  (۱ نظر)
تظاهرات مخالفان رئیس جمهور صربستان  (۱ نظر)
دیدار عراقچی با پدر زندانی ایرانی در ترکیه  (۱ نظر)
انتقاد افغانستان از نقض حریم هوایی این کشور از سوی آمریکا  (۱ نظر)
بازتاب درخشش طلایی والیبال دختران ایران در تارنمای شورای المپیک آسیا  (۱ نظر)
سخنگوی سپاه: ما غافلگیر نشدیم و آرایش سپاه جنگی بود  (۱ نظر)
گلنور به دیدار پاس کردستان می‌رود  (۱ نظر)
برگزاری راهپیمایی ۱۳ آبان در مشهد، متمرکز در میدان شهدا  (۱ نظر)
ارتش رژیم اشغالگر محور «فیلادلفیا» را بست  (۱ نظر)