• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۷۶۹۶۲۷
تاریخ انتشار: ۲۹ تير ۱۳۹۹ - ۱۱:۴۵
علمی و فرهنگی
انتشاراصلاحیه‌های امنیتی مایکروسافت

ترمیم ۱۲۳ آسیب پذیری حیاتی و مهم سیستم عامل ویندوز

شرکت مایکروسافت با انتشاراصلاحیه‌های امنیتی ماهانه خود، از همه کاربران خواسته است تا این اصلاحات را در سیستم عامل Windows و برخی دیگر از سرویس‌ها و نرم‌افزار‌های مایکروسافت اعمال کنند.

ترمیم ۱۲۳ آسیب پذیری حیاتی و مهم سیستم عامل ویندوزبه‌گزارش خبرنگار حوزه فضای مجازی گروه علمی فرهنگی هنری خبرگزاری صدا و سیما، درجه حساسیت ۱۸ مورد از آسیب‌پذیری‌های ترمیم شده، ”حیاتی“ (Critical) و ۱۰۵ مورد از آن‌ها ”مهم“ (Important) اعلام شده است.
تعداد آسیب‌پذیری ترمیم شده توسط مجموعه اصلاحیه‌های این ماه پس از ماه ژوئن ۲۰۲۰ بی‌سابقه است، در آن ماه ۱۲۹ ضعف امنیتی در محصولات مایکروسافت ترمیم شدند.
از نکات قابل توجه در خصوص مجموعه اصلاحیه‌های مایکروسافت، ترمیم یک آسیب‌پذیری {روز-صفر} یا (Zero-day) با شناسه CVE-۲۰۲۰-۱۳۵۰ در بخش سرویس‌دهنده DNS سیستم عامل Windows است.
بهره‌جویی از این آسیب‌پذیری، مهاجم را به اجرای کد، به‌صورت از راه دور قادر می‌کند.
نظر به نقش کلیدی سرویس‌دهندگان DNS در سطح شبکه و در اکثر مواقع ارتباط تمامی ایستگاه‌های کاری با آنها، بکارگیری این آسیب‌پذیری در بدافزار‌های از نوع کرم (Worm) جدی است.
این آسیب‌پذیری که بر اساس استاندارد CVSS دارای بالاترین شدت حساسیت (۱۰ از ۱۰) است، از باگی در نحوه پیاده‌سازی نقش (Role) سرویس‌دهنده DNS در تمامی نسخ Windows Server – از ۲۰۰۳ تا ۲۰۱۹ – ناشی می‌شود.
اگر چه تا کنون نمونه‌ای از بهره‌جویی مهاجمان از CVE-۲۰۲۰-۱۳۵۰ گزارش نشده ات، اما نصب اصلاحیه آن با اولویت بالا تأکید می‌شود. در صورت عدم امکان اعمال اصلاحیه، مایکروسافت راهکاری نیز برای مقاوم‌سازی موقت این آسیب‌پذیری ارائه کرده است.
همچنین سه آسیب‌پذیری "حیاتی" در Edge و VBScript Engine مهاجم را قادر به اجرای کد به‌صورت از راه دور می‌کند.
هدایت کاربر به یک صفحه اینترنتی حاوی کد مخرب از جمله سناریو‌های احتمالی در بهره‌جویی از این آسیب‌پذیری است. در صورت موفقیت مهاجم در سوءاستفاده از آسیب‌پذیری مذکور امکان اجرای کد به‌صورت از راه دور بر روی دستگاه قربانی و با سطح دسترسی کاربرِ جاری، فراهم می‌شود.
بنا بر اعلام روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، مهاجم با بهره‌جویی از این آسیب‌پذیری‌های حیاتی، می‌تواند با روش‌هایی همچون تشویق کاربر به دریافت فایل‌های مخرب، به اجرای کد به‌صورت از راه دور بر روی سیستم قربانی، اقدام کند.
شش ضعف امنیتی در محصول Hyper-V، دیگر آسیب‌پذیری‌های"حیاتی" هستند که مهاجم را به اجرای کد بر روی سیستم عامل میزبان از طریق ماشین میهمان قادر می‌کنند.
کارشناسان معاونت بررسی مرکز افتا از همه کاربران بخصوص سرویس‌دهندگان DNS در سطح شبکه و مسئولان آی تی سازمان‌ها و دستگاه‌های زیرساختی کشور خواسته اند تا اصلاحات اعلام شده مایکروسافت را در سیستم عامل Windows و برخی دیگر از سرویس‌ها و نرم‌افزار‌های این شرکت اعمال کنند، تا آسیب پذیری‌های ۱۲۳ گانه ترمیم یابند.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
کاهش هفت درصدی تماس‌ها با سامانه ۱۴۱ در مهر
مبارزه با استکبار بخشی از هویت اسلام است
پایان عملیات بتن‌ریزی پل کلیدی در جاده تراب
توقیف کامیون سنگین بار در محور ایلام – اسلام‌آباد
گمرک صنم بلاغی پلدشت، شاهراه ارتباط تجاری با همسایگان
قطع گاز برخی مشترکان فردا در شیراز
واریز بیش از ۱۶ هزار میلیارد ریال به حساب اعضای صندوق ذخیره فرهنگیان
برخورد خسارت بار جرثقیل با ۳ خودرو در مشهد
پزشکیان خواستار برنامه‌ریزی پایدار برای اجرای طرح پزشک خانواده شد
توقیف لندکروز میلیاردی قاچاق در نی ریز
گامی نو در مسیر درمان سرطان
مسیر‌های ترافیکی در خیابان‌های حافظ و نفت شیراز تغییر کرد
حمایت از تجاری‌سازی و صادرات صنایع خلاق فرهنگی
توقف تیم ملی فوتسال ایران در گام نخست بازی‌های همبستگی
آغاز جشنواره بازی‌های بومی‌محلی در مراکز سیار کانون سراسر کشور
تاکید بر اجرایی شدن مصوبات قبلی شورای هماهنگی ترافیک استان
آشنایی با تبدیل ایده‌های بزرگ از مرحله‌ی ذهنی به عمل در چهارمحال و بختیاری
برپایی نمایشگاه سوگواره فاطمی در وامین
۲ طرح ورزشی در فریمان، معطل تامین اعتبار
بافق با شکست استقلال صدرنشین شد
  • پربازدیدها
  • پر بحث ترین ها
نتایج قرعه کشی طرح عادی ایران خودرو اعلام شد
تعطیلی مدارس برخی مناطق هرمزگان
اطلاعیه دعوت به راهپیمایی ۱۳ آبان در سراسر کشور
به جزایر ایران حمله شود همانجا پاسخ کوبنده می‌دهیم
اختلاف جمهوری اسلامی و آمریکا، ذاتی است و نه تاکتیکی
زمین لرزه در شمال افغانستان تاکنون ۳۰ قربانی گرفته است
تأسیسات حساس نظامی اسرائیل زیر ضربات موشک‌های ایران
با قاطعیت از حاکمیت خود دفاع می‌کنیم
اعمال محدودیت‌های ترافیکی راهپیمایی ۱۳ آبان زنجان
عراقچی: غنی سازی صفر امکان ندارد
سفر هیئت عالی رتبه نیروی هوایی ارتش کشورمان به بلاروس
قلم های کوچک؛ یادآور یک روز بزرگ تاریخی
تجمع دانشجویان و مردم در اعتراض به کشتار مردم سودان
فرآوری غلات و حبوبات زنجان با ۵۰ واحد بوجاری فعال
تازه‌ترین وضعیت پیش ثبت نام حج ۱۴۰۵
تعطیلی مدارس برخی مناطق هرمزگان  (۳ نظر)
کرملین: مسکو از نزدیک تحولات ونزوئلا را زیر نظر دارد  (۲ نظر)
عراقچی: غنی سازی صفر امکان ندارد  (۲ نظر)
نتایج قرعه کشی طرح عادی ایران خودرو اعلام شد  (۱ نظر)
قصه آموزش در تنها مدرسه روستای نرگس‌زمین ساری  (۱ نظر)
افشای هویت جانیان صهیونی به دست گروه سایبری حنظله  (۱ نظر)
به جزایر ایران حمله شود همانجا پاسخ کوبنده می‌دهیم  (۱ نظر)
قهرمانی تیم رباتیک دانش آموزی ایران در آسیا  (۱ نظر)
تظاهرات مخالفان رئیس جمهور صربستان  (۱ نظر)
بلیت فروشی دیدار تراکتور_الشرطه  (۱ نظر)
دیدار عراقچی با پدر زندانی ایرانی در ترکیه  (۱ نظر)
انتقاد افغانستان از نقض حریم هوایی این کشور از سوی آمریکا  (۱ نظر)
بازتاب درخشش طلایی والیبال دختران ایران در تارنمای شورای المپیک آسیا  (۱ نظر)
سخنگوی سپاه: ما غافلگیر نشدیم و آرایش سپاه جنگی بود  (۱ نظر)
گلنور به دیدار پاس کردستان می‌رود  (۱ نظر)