به گزارش روز شنبه ایرنا از روابط عمومی مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات (افتا)، درجه اهمیت ۹ مورد از آسیبپذیریهای ترمیم شده در نخستین ماه میلادی ۲۰۲۲ «حیاتی» (Critical) و دیگر موارد، «مهم» (Important) اعلام شده است.
این مجموعه اصلاحیهها، انواع مختلفی از آسیبپذیریها از قبیل اجرای کد از راه دور، ترفیع امتیازی، افشای اطلاعات، جعل، منع سرویس و عبور را در محصولات مختلف مایکروسافت ترمیم میکنند.
شش مورد از آسیبپذیریهای ترمیم شده این ماه، از نوع «روز-صفر» هستند، اگر چه موردی در خصوص کد مخرب (اکسپلویت) آنها گزارش نشده است.
مایکروسافت آن دسته از آسیبپذیریهایی را از نوع روز - صفر میداند که پیشتر اصلاحیه رسمی برای ترمیم آنها ارائه نشده اما جزئیات آنها به طور عمومی منتشر شده است و یا مهاجمان در مواقعی از آنها سوءاستفاده کردهاند.
کارشناسان مرکز مدیریت راهبردی افتا، از راهبران امنیتی سیستمهای Windows میخواهند که توجه ویژهای به ضعف امنیتی با شناسه ۲۰۲۲-۲۱۹۰۷CVE_ داشته باشند، این ضعف امنیتی دارای درجه اهمیت «حیاتی» بوده و مهاجمان بدون احراز هویت میتوانند بستههای دستکاری شده را با استفاده از HTTP Protocol Stack (http.sys) به سرور موردنظر برای پردازش بستهها ارسال کنند.
از آنجا که شرکت مایکروسافت اعلام کرده این آسیبپذیری دارای قابلیتهای کرم (Wormable Capabilities) است، ضروری است تا راهبران امنیتی با اولویت خاص سرورهای آسیبپذیر را وصله کنند.
از طریق یکی از آسیبپذیریهایی که «حیاتی» اعلام شده، مهاجمی که در شبکه نفوذ کرده است، میتواند از آن برای توسعه آلودگی در شبکه (Lateral Movement) و ماندگاری در شبکه یک سازمان سوء استفاده کند.
باتوجه به اینکه نمونه اثباتگر برخی از ضعفهای امنیتی ماه جاری میلادی، منتشر شده است، توصیه میشود کاربران دراسرع وقت بهروزرسانی وصلهها را انجام دهند.
تا کنون برای Office ۲۰۱۹ و همچنین Microsoft Office LTSC۲۰۲۱ هر دو در Mac وصلهای ارائه نشده است، اما این احتمال وجود دارد که مایکروسافت این وصلهها را به زودی در دسترس قرار دهد.
مرکز افتای ریاست جمهوری خبر داد:
ترمیم آسیبپذیرهای حیاتی و مهم در ویندوز
۲۵ دی ۱۴۰۰، ۱۱:۰۹
کد خبر:
84613598
تهران - ایرنا - مرکز افتای ریاست جمهوری اعلام کرد: بیش از ۹۰ آسیبپذیری در ویندوز و دیگر محصولات مختلف شرکت مایکروسافت ترمیم شد.
اخبار مرتبط
-
درخواست بیتکوین توسط مهاجمان سایبری
تهران- ایرنا- مهاجمان سایبری که از باجافزار eCh۰raix در حمله به دستگاههای ذخیره ساز NAS استفاده…
-
مرکز افتا ریاست جمهوری اعلامکرد:
سومین حمله مهاجمان سایبری به کتابخانه Log۴j در کمتر از یک ماه
تهران- ایرنا- مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات (افتا) اعلامکرد: با وجود…
-
مرکز افتا اعلامکرد:
حمله مهاجمان به دستگاههای آسیبپذیر برای استخراج رمزارز
تهران- ایرنا- مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات (افتا) اعلامکرد: مهاجمان سایبری،…
-
آسیبپذیری جدید در سیستمعامل ویندوز
تهران- ایرنا- آسیبپذیری و ضعف امنیتی جدید و قدرتمند در همه نسخههای ویندوز، سطح دسترسی مهاجمان…
نظر شما