فیلم بیشتر »»
کد خبر ۱۱۴۹۳۰۲
تاریخ انتشار: ۰۹:۵۵ - ۲۳-۱۲-۱۴۰۴
کد ۱۱۴۹۳۰۲
انتشار: ۰۹:۵۵ - ۲۳-۱۲-۱۴۰۴

هشدار امنیتی؛ آسیب‌پذیری خطرناک در SQL Server رؤیت شد

 SQL Server
مایکروسافت وجود یک آسیب‌پذیری خطرناک امنیتی در SQL Server را تأیید کرد.

مایکروسافت یک آسیب‌پذیری امنیتی بحرانی در SQL Server را تأیید کرد. این مشکل که با شناسه‌ی CVE-2026-21262 شناخته می‌شود، می‌تواند به مهاجمان اجازه دهد تا سطح دسترسی خود را افزایش دهند و کنترل بیشتری بر سرورهای دیتابیس به‌دست آورند.

به گزارش زومیت به نقل از فوربز، این آسیب‌پذیری قبل از انتشار وصله‌ی رسمی به صورت عمومی فاش شده است. با وجود اینکه هنوز گزارشی مبنی بر سوءاستفاده‌ی فعال از این حفره ارائه نشده، مایکروسافت آن را به‌عنوان یک آسیب‌پذیری روز صفر (Zero-Day) طبقه‌بندی می‌کند.

CVE-2026-21262 یک نقص امنیتی در سیستم کنترل دسترسی SQL Server است که به مهاجمان احراز هویت‌شده اجازه می‌دهد تا سطح دسترسی خود را افزایش دهند. این یعنی برای بهره‌برداری از این آسیب‌پذیری، هکرها ابتدا باید به عنوان یک کاربر معتبر وارد سیستم شوند.

با وجود اینکه نیاز اولیه به حساب کاربری معتبر وجود دارد، نباید این آسیب‌پذیری را دست کم گرفت. آدام بارنت، مهندس ارشد نرم‌افزار در Rapid7، هشدار می‌دهد که بسیاری از مدیران سرورهای SQL، پورت‌های ارتباطی را به‌طور مستقیم در معرض اینترنت قرار داده‌اند.

اگر مهاجم بتواند با موفقیت از CVE-2026-21262 سوءاستفاده کند، می‌تواند به دستورات سیستم‌عامل دسترسی پیدا کند.

مایکروسافت توصیه می‌کند کاربران هرچه سریع‌تر SQL Server خود را به آخرین نسخه به‌روزرسانی کنند. وصله‌های امنیتی لازم برای رفع این آسیب‌پذیری در این به‌روزرسانی‌ها گنجانده شده است.

نادیده گرفتن یک آسیب‌پذیری روز صفر هرگز ایده‌ی خوبی نیست. حتی اگر خطر کم باشد، انجام یک ارزیابی ریسک و نصب وصله‌های امنیتی ضروری است.

ارسال به دوستان
بقائی: محکومیت هتک حرمت مساجد و حمله به مردم فلسطین در کرانه باختری رامین رضائیان خلاق‌ترین بازیکن دور نخست مرحله گروهی جام جهانی شورای عالی امنیت ملی: کشتی‌های تجاری متقاضی عبور از تنگه هرمز به مدت ۶۰ روز، هزینه‌ای نمی دهند دمای هوای تهران تا ۵ درجه افزایش می‌یابد نماینده مجلس لبنان: رژیم اسرائیل ۲ ماه مهلت دارد از خاک لبنان بطورکامل عقب نشینی کند اتحادیه اروپا از احتمال لغو تحریم‌های هسته‌ای ایران خبر داد ادعای ترامپ: ‌خبر پرداخت ۳۰۰ میلیارد دلار به ایران جعلی است ترامپ: انتظار توقف کامل درگیری‌ها در تمام جبهه‌ها را داریم روحانی: باید از دستاورد تفاهم اولیه، حراست کرد/ باید نسبت به توطئه و عهدشکنی دشمن هوشیار بود هشدار ونس به اسرائیل: جای شما بودم به تنها متحدم حمله نمی‌کردم رهبر انقلاب درباره تفاهم‌نامه ایران و آمریکا: نظر دیگری داشتم/ با تعهد رئیس جمهور محترم، اجازه اش را صادر کردم آلمان ایران را متهم به جاسوسی کرد! ایران _ نیوزیلند هفتمین دیدار پرتماشاگر جام جهانی ۲۰۲۶ تحریم‌های جدید آمریکا علیه حزب‌الله سنتکام رسما رفع محاصره علیه ایران را اعلام کرد