• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۷۶۹۶۲۷
تاریخ انتشار: ۲۹ تير ۱۳۹۹ - ۱۱:۴۵
علمی و فرهنگی
انتشاراصلاحیه‌های امنیتی مایکروسافت

ترمیم ۱۲۳ آسیب پذیری حیاتی و مهم سیستم عامل ویندوز

شرکت مایکروسافت با انتشاراصلاحیه‌های امنیتی ماهانه خود، از همه کاربران خواسته است تا این اصلاحات را در سیستم عامل Windows و برخی دیگر از سرویس‌ها و نرم‌افزار‌های مایکروسافت اعمال کنند.

ترمیم ۱۲۳ آسیب پذیری حیاتی و مهم سیستم عامل ویندوزبه‌گزارش خبرنگار حوزه فضای مجازی گروه علمی فرهنگی هنری خبرگزاری صدا و سیما، درجه حساسیت ۱۸ مورد از آسیب‌پذیری‌های ترمیم شده، ”حیاتی“ (Critical) و ۱۰۵ مورد از آن‌ها ”مهم“ (Important) اعلام شده است.
تعداد آسیب‌پذیری ترمیم شده توسط مجموعه اصلاحیه‌های این ماه پس از ماه ژوئن ۲۰۲۰ بی‌سابقه است، در آن ماه ۱۲۹ ضعف امنیتی در محصولات مایکروسافت ترمیم شدند.
از نکات قابل توجه در خصوص مجموعه اصلاحیه‌های مایکروسافت، ترمیم یک آسیب‌پذیری {روز-صفر} یا (Zero-day) با شناسه CVE-۲۰۲۰-۱۳۵۰ در بخش سرویس‌دهنده DNS سیستم عامل Windows است.
بهره‌جویی از این آسیب‌پذیری، مهاجم را به اجرای کد، به‌صورت از راه دور قادر می‌کند.
نظر به نقش کلیدی سرویس‌دهندگان DNS در سطح شبکه و در اکثر مواقع ارتباط تمامی ایستگاه‌های کاری با آنها، بکارگیری این آسیب‌پذیری در بدافزار‌های از نوع کرم (Worm) جدی است.
این آسیب‌پذیری که بر اساس استاندارد CVSS دارای بالاترین شدت حساسیت (۱۰ از ۱۰) است، از باگی در نحوه پیاده‌سازی نقش (Role) سرویس‌دهنده DNS در تمامی نسخ Windows Server – از ۲۰۰۳ تا ۲۰۱۹ – ناشی می‌شود.
اگر چه تا کنون نمونه‌ای از بهره‌جویی مهاجمان از CVE-۲۰۲۰-۱۳۵۰ گزارش نشده ات، اما نصب اصلاحیه آن با اولویت بالا تأکید می‌شود. در صورت عدم امکان اعمال اصلاحیه، مایکروسافت راهکاری نیز برای مقاوم‌سازی موقت این آسیب‌پذیری ارائه کرده است.
همچنین سه آسیب‌پذیری "حیاتی" در Edge و VBScript Engine مهاجم را قادر به اجرای کد به‌صورت از راه دور می‌کند.
هدایت کاربر به یک صفحه اینترنتی حاوی کد مخرب از جمله سناریو‌های احتمالی در بهره‌جویی از این آسیب‌پذیری است. در صورت موفقیت مهاجم در سوءاستفاده از آسیب‌پذیری مذکور امکان اجرای کد به‌صورت از راه دور بر روی دستگاه قربانی و با سطح دسترسی کاربرِ جاری، فراهم می‌شود.
بنا بر اعلام روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، مهاجم با بهره‌جویی از این آسیب‌پذیری‌های حیاتی، می‌تواند با روش‌هایی همچون تشویق کاربر به دریافت فایل‌های مخرب، به اجرای کد به‌صورت از راه دور بر روی سیستم قربانی، اقدام کند.
شش ضعف امنیتی در محصول Hyper-V، دیگر آسیب‌پذیری‌های"حیاتی" هستند که مهاجم را به اجرای کد بر روی سیستم عامل میزبان از طریق ماشین میهمان قادر می‌کنند.
کارشناسان معاونت بررسی مرکز افتا از همه کاربران بخصوص سرویس‌دهندگان DNS در سطح شبکه و مسئولان آی تی سازمان‌ها و دستگاه‌های زیرساختی کشور خواسته اند تا اصلاحات اعلام شده مایکروسافت را در سیستم عامل Windows و برخی دیگر از سرویس‌ها و نرم‌افزار‌های این شرکت اعمال کنند، تا آسیب پذیری‌های ۱۲۳ گانه ترمیم یابند.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
نرم افزار ایرانی سبک زندگی سالم برای کودکان آماده بهره‌برداری
برگزاری جشن نیمه شعبان در خراسان رضوی
برنامه ریزی برای افتتاح طرح‌های گاز رسانی در استان سمنان
کشف محموله ۱۴ تنی تجهیزات قابل استفاده در اغتشاشات
مسدود شدن گردنه چری در چهارمحال و بختیاری
تهیه و توزیع کیک ۴۵۰ کیلویی در همدان
سینما از عوامل افزایش تاب‌آوری جامعه است
غرب وحشی دیجیتال
تردد در محور‌های مواصلاتی و مسیر‌های بین روستایی فریدن برقرار است
بهره‌برداری از ۲۳۸ پروژه عمرانی در شهرستان فاریاب به مناسبت دهه فجر
تمام راه‌های استان اردبیل باز است
استان اصفهان سراسر غرق در شادی وسرور
لطفا مفهوم تروریست را شرح دهید!
طنین جشن انقلاب در گنبد پیرمحمد ملکشاهی
سپاه پاسداران رکن امنیت و اقتدار کشور است
همتی: اولویت اصلی سیاست‌گذار پولی، مهار تورم است
چهره تازه‌ آشتیان با اجرای طرح‌های عمرانی
برگزاری نشست مشترک شورای اداری، معتمدین، فعالان اقتصادی وسرمایه‌گذاران شهرستان شاهین‌دژ
بازگشایی راه ارتباطی بیش از ۲۵۰ روستا در الیگودرز
شهر کریمه اهل بیت مسرور سالروز میلاد یوسف زهرا
  • پربازدیدها
  • پر بحث ترین ها
بارش برف و باران در بیشتر استان‌های کشور | افزایش سرمای هوا در استان‌های کشور
برگزاری جشن بزرگ نیمه شعبان در پایتخت
بارش برف و باران در بیشتر مناطق کشور
زلزله ۴ ریشتری در عسلویه
آغاز مرحله چهارم تخصیص طرح رفع سوءتغذیه
مهار آتش‌سوزی در بازارچه جنت‌آباد تهران
رئیس‌ جمهور دستور «مذاکره مشروط» با آمریکا را تأیید کرد
دشمن در صورت خطا، پشیمانی سختی در انتظارش است
جهانگیر: ۲۲۵ متخلف ارزی احضار شدند
اعمال محدودیت‌های ترافیکی در محور‌های پرتردد
فعالیت ۱۱۰۴ خانه محیط زیست در شهر تهران
پرونده سلبریتی‌ها روی میز قانون
جزئیات تمهیدات ترافیکی ویژه مراسم جشن نیمه شعبان در تهران
استاندار تهران: عبور از دوره گذار اقتصادی نیازمند همراهی مردم است
آتش‌سوزی در بازارچه جنت‌آباد تهران
موافقت هیئت دولت با تسهیلات ۵۰۰ میلیون تومانی مسکن  (۱ نظر)
اجرای طرح مهتا و کارافن در لرستان  (۱ نظر)
آمریکا و انگلیس بنیانگذاران گروه‌های تروریستی در جهان هستند  (۱ نظر)
الزام ادارات به نصب نیروگاه های پشت بامی خورشیدی  (۱ نظر)