• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۳۴۳۷۹
تاریخ انتشار: ۲۵ دی ۱۴۰۰ - ۱۰:۴۸
علمی و فرهنگی » علم و فناوری

آخرین بروزرسانی ویندوز و رفع آسیب‌پذیر‌یهای حیاتی و مهم

بیش از ۹۰ آسیب‌پذیری در Windows و دیگر محصولات مختلف شرکت مایکروسافت ترمیم شد.

ترمیم آسیب‌پذیر‌های حیاتی و مهم در ویندوزبه گزارش خبرگزاری صدا و سیما؛ به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، درجه اهمیت ۹ مورد از آسیب‌پذیری‌های ترمیم شده در نخستین ماه میلادی ۲۰۲۲ "حیاتی" (Critical) و دیگر موارد "مهم" (Important) اعلام شده است.

این مجموعه اصلاحیه‌ها، انواع مختلفی از آسیب‌پذیری‌ها از قبیل اجرای کد از راه دور، ترفیع امتیازی، افشای اطلاعات، جعل، منع سرویس و عبور را در محصولات مختلف مایکروسافت ترمیم می‌کنند.

۶ مورد از آسیب‌پذیری‌های ترمیم شده این ماه، از نوع "روز-صفر" هستند، اگر چه موردی در خصوص کد مخرب (اکسپلویت) آن‌ها گزارش نشده است.

مایکروسافت آن دسته از آسیب‌پذیری‌هایی را از نوع روز - صفر می‌داند که پیش‌تر اصلاحیه رسمی برای ترمیم آن‌ها ارائه نشده، اما جزئیات آن‌ها به طور عمومی منتشر شده است و یا مهاجمان در مواقعی از آن‌ها سوءاستفاده کرده‌اند.

کارشناسان مرکز مدیریت راهبردی افتا، از راهبران امنیتی سیستم‌های Windows می‌خواهند که توجه ویژه‌ای به ضعف امنیتی با شناسه ۲۰۲۲-۲۱۹۰۷ CVE_ داشته باشند، این ضعف امنیتی دارای درجه اهمیت "حیاتی" بوده و مهاجمان بدون احراز هویت می‌توانند بسته‌های دست‌کاری شده را با استفاده از HTTP Protocol Stack (http.sys) به سرور موردنظر برای پردازش بسته‌ها ارسال کنند.

از آنجا که شرکت مایکروسافت اعلام کرده این آسیب‌پذیری دارای قابلیت‌های کرم (Wormable Capabilities) است، ضروری است تا راهبران امنیتی با اولویت خاص سرور‌های آسیب‌پذیر را وصله کنند.

از طریق یکی از آسیب‌پذیری‌هایی که "حیاتی اعلام شده، مهاجمی که در شبکه نفوذکرده است، می‌تواند از آن برای توسعه آلودگی در شبکه (Lateral Movement) و ماندگاری در شبکه یک سازمان سوءاستفاده کند.

باتوجه‌به این‌که نمونه اثبات‌گر برخی از ضعف‌های امنیتی این ماه منتشر شده است، توصیه می‌شود کاربران در سریعترین زمان بروز‌رسانی وصله‌ها را انجام دهند.

متاسفانه تا کنون برای Office ۲۰۱۹ و همچنین Microsoft Office LTSC۲۰۲۱ هر دو در Mac وصله‌ای ارائه نشده است، ولی این احتمال وجود دارد که مایکروسافت این وصله‌ها را به زودی در دسترس قرار دهد.

فهرست کامل مجموعه اصلاحیه‌های ژانویه ۲۰۲۲ مایکروسافت، به همراه اطلاعات و توضیحات فنی و تخصصی در باره این ۹۰ آسیب‌پذیری ویندوز و دیگر محصولات شرکت مایکروسافت، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی: /https://www.afta.gov.ir/portal/home/?news/۲۳۵۰۴۶/۲۳۷۲۶۶/۲۴۴۸۸۲  منتشر شده است.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
کشف ۵۶۵ قلم لوازم خانگی فاقد مجوز در جوانرود
تاریخ فلسفه فقط فلسفه یونان نیست
اجرای طرح بهینه‌سازی مصرف انرژی در صنایع انرژی‌بر
چمران : درخصوص حریم دعوایی نداریم، منطقی صحبت می‌کنیم تا به نتیجه برسیم
دیدار مردمی رئیس کل دادگستری خوزستان با ۲۱۰  نفر از مراجعه‌کنندگان 
ترکیب تیم ملی هندبال ایران برای حضور در بازی‌های همبستگی اسلامی
راه اندازی ۱۱۴ پایگاه سوادآموزی در مدارس ابتدایی لرستان
درخواست تولیت آستان قدس رضوی برای جلوی از ساخت و ساز‌های نامتناسب در مشهد
همسر شهید سرلشکر فلاحی دار فانی را وداع گفت
بازگشت به زندگی آقایی ۷۱ ساله، پس از احیا موفق توسط پرسنل اورژانس شهری جاجرم
استاندار زنجان به‌عنوان پیشرو در ساماندهی امور جوانان
اجرای کامل برنامه پزشک خانواده در استان همدان
بدون اصلاحات بنیادی، دستیابی به تورم تک‌رقمی رؤیایی دست‌نیافتنی است
پایداری آب روستا‌های باوی با اجرای خط انتقال آب خام تاسیسات شهدای‌ام‌الغریب
آمادگی کامل آذربایجان‌غربی برای زمستان با ۶۷ راهدارخانه فعال
رونمایی از سامانه استعلامات قانون الزام
گرامیداشت ایام فاطمیه در دبیرستان معارف اسلامی صدرای مهریز
واکنش محیط زیست به تخلف تکراری باغ‌وحش نیر
آتش‌سوزی محدود در بخش NICU بیمارستان کودکان بندرعباس
آمار طلاق در البرز در سه سال گذشته کاهش یافته است
  • پربازدیدها
  • پر بحث ترین ها
استخدام در سازمان صداوسیما
آغاز گازسوز کردن رایگان خودرو‌های شخصی
سرلشکر صفوی: کلید ساخت ایران قدرتمند سواحل مکران است
افشای حمله موشکی ایران به منطقه‌ای سری در سرزمین‌های اشغالی در جنگ ۱۲ روزه
پایان اسکان آسیب‌دیدگان دفاع مقدس ۱۲ روزه در هتل‌ها
افزایش قیمت برخی از داروهای بیماران خاص
ایران جوان ۱۴۰۴/۰۸/۱۷
کشور با همراهی مردم و نیرو‌های مسلح، پیروز جنگ ۱۲ روزه شد
آغاز رویداد ملی ایران جان، خراسان جنوبیِ ایران
جایزه صلح نوبل را به حامی جنایات رژیم صهیونیستی دادند
فرآیند حذف چهار صفر از پول ملی آغاز شد
سامانه نوبت‌دهی اینترنتی مراکز درمانی تأمین اجتماعی راه‌اندازی شد
اعمال محدودیت آبی شبانه در تهران برای پر شدن مخازن
آغاز رسمی رویداد ملی ایران جان در خراسان جنوبی
دخالت‌های خارجی و امید به اتحاد، چالش‌های انتخابات عراق
آغاز همکاری سازمان راهداری و پلیس‌راه برای شناسایی هزار نقطه پرخطر  (۲ نظر)
تسهیلات وام ازدواج  (۲ نظر)
حقوق کارکنان باید مستقیم به حسابشان واریز شود  (۱ نظر)
تهران تا آخر پاییز بارش باران ندارد  (۱ نظر)
واکنش محیط‌زیست هرمزگان به کشتن الاغ‌ها  (۱ نظر)
نیروهای مسلح ایران قوای ناتو را شکست دادند   (۱ نظر)
ده‌ها هزار غیرنظامی در سودان کشته شدند  (۱ نظر)
اتحادیه اروپا: الفاشر تبدیل به گورستان بشریت شده است  (۱ نظر)
پیوند دو ملت ایران و پاکستان ناگسستنی است  (۱ نظر)
همکاری‌ سازنده ایران، چین و روسیه در مقابله با یک‌جانبه‌گرایی آمریکا  (۱ نظر)
تشییع و خاکسپاری مادر شهید محمد سلیمانی در شهر ورزنه  (۱ نظر)
هوای اصفهان و ۳ شهر مجاور آلوده است  (۱ نظر)
پلمب ۶ کافه به علت برگزاری جشن هالووین  (۱ نظر)
جزییات معافیت از صدور صورت‌حساب الکترونیکی در سامانه مودیان ۱۴۰۴  (۱ نظر)