۱۶ آذر ۱۴۰۴
به روز شده در: ۱۶ آذر ۱۴۰۴ - ۰۲:۳۳
فیلم بیشتر »»
کد خبر ۸۵۸۳۱۸
تاریخ انتشار: ۲۱:۱۵ - ۲۵-۰۶-۱۴۰۱
کد ۸۵۸۳۱۸
انتشار: ۲۱:۱۵ - ۲۵-۰۶-۱۴۰۱

شناسایی یک حفره امنیتی خطرناک در ویندوز

شناسایی یک حفره امنیتی خطرناک در ویندوز
مایکروسافت تأیید کرده است که مهاجمان با حمله‌ی موفقیت‌آمیز ازطریق این آسیب‌پذیری می‌توانند امتیازات موردنیاز برای کنترل سیستم هدف را به‌دست آورند و کد مخرب (Expliot) مربوط به این باگ نیز دردسترس است.

زومیت نوشت: مایکروسافت آسیب‌پذیری جدیدی را در ویندوز تأیید و به کاربران توصیه کرد هرچه زودتر نسبت به به‌روزرسانی سیستم‌عامل خود اقدام کنند.

مایکروسافت معمولاً هر ماه، به‌روزرسانی امنیتی جدیدی برای ویندوز منتشر می‌کند. این شرکت با تأیید آسیب‌پذیری روز صفر (Zero-Day) جدید در سیستم‌عامل دسکتاپ خود، به کاربران توصیه کرد آپدیت امنیتی جدید را در اسرع‌وقت روی سیستم خود اعمال کنند.

در ماه جاری حدود ۶۳ آسیب‌پذیری امنیتی در ویندوز شناسایی و رفع شده‌اند که از میان آن‌ها، پنج مورد به‌عنوان آسیب‌پذیری‌های حیاتی، نشانه‌گذاری شده‌اند. علاوه‌براین، گفته می‌شود باگ CVE-2022-37969 از مدتی قبل مورد سواستفاده‌ی مهاجمان قرار گرفته است.

CVE-2022-37969 چیست؟

به گزارش فوربز، رتبه‌ی آسیب‌پذیری CVE-2022-37969 معادل ۷٫۸ است و روی ویندوز ۷ تا ۱۱ و همچنین ویندوز سرور نسخه‌ی ۲۰۰۸ و ۲۰۱۲ تأثیر می‌گذارد. این باگ امنیتی به سیستم گزارش فایل مشترک ویندوز ارتباط دارد.

مایکروسافت تأیید کرده است که مهاجمان با حمله‌ی موفقیت‌آمیز ازطریق این آسیب‌پذیری می‌توانند امتیازات موردنیاز برای کنترل سیستم هدف را به‌دست آورند و کد مخرب (Expliot) مربوط به این باگ نیز دردسترس است.

اگرچه نیاز به‌دسترسی فیزیکی به سیستم هدف برای استفاده از CVE-2022-37969، باعث کاهش احتمال اجرای کدهای دلخواه مهاجمان خواهد شد، اما حتی در این شرایط نمی‌توان گفت این آسیب‌پذیری کم اهمیت است. درواقع شخص مهاجم می‌تواند از یک باگ متفاوت یا یک حمله‌ی فیشینگ و با فریب‌دادن هدف برای کلیک روی یک پیوند آلوده، برای دستیابی به امتیازات این آسیب‌پذیری و درنتیجه دسترسی به کنترل سیستم او، استفاده کند.

مایک والترز، مدیر امنیت سایبری Action1 درمورد آسیب‌پذیری CVE-2022-37969 گفت: ازآنجاکه این باگ، چندان پیچیده نیست و بهره گرفتن از آن نیازی به تعامل کاربر ندارد، احتمالاً به‌زودی به‌طور گسترده ازطرف هکرهای کلاه‌سفید و کلاه‌سیاه مورد سواستفاده قرار خواهد گرفت. بنابراین توصیه می‌شود وصله‌ی امنیتی مربوط به رفع این مشکل را هرچه زودتر روی سیستم خود نصب کنید.

ارسال به دوستان
محمود بصیری در ۲۸ سالگی در کنار فتحعلی اویسی؛ سال ۵۴ (عکس) سلول‌ها چگونه موقعیت خود و نقششان در بدن را می‌فهمند؟ علت خفگی و گاز نخوردن ماشین پراید و پژو ۴۰۵ + راه‌های رفع مشکل خفگی ماشین وزیر میراث فزهنگی: بیش از یک میلیون اثر تاریخی شناخته‌شده در ایران وجود دارد برخی مدارس استان مرکزی یکشنبه غیرحضوری شدند رئیس سابق سازمان برنامه و بودجه: دولت منابع مالی ندارد ۱۸ کشته در حمله هوایی در میانمار ژیلا صادقی:« مدیر شبکه 3 تلویزیون با حرکت دست به من گفت: «کار خودتو ساختی» قدیری ابیانه: یارانه اگر درست به دست مردم برسد به هر خانواده ۳۰ میلیون می‌رسد (فیلم) نقص فنی در پرواز ماهشهر - تهران مدارس و دانشگاه‌های کهگیلویه و بویراحمد غیرحضوری شد یاسویو ؛ 56 سال زیبایی معماری یک ساختمان در ژاپن (+عکس) ساختمان طلایی معروف در ایتالیا (+عکس) دستگیری قاتل زنی در بوکان سرمربی نیوزیلند: ایران تیم ناشناخته‌ای است؛ اطلاعات زیادی از بازیکنان صاحب‌نام شما نداریم!
نظرسنجی
با توجه به مشخص شدن رقبای ایران در مرحله نخست جام جهانی فوتبال، به نظر شما تیم ملی می تواند به مرحله بعدی صعود کند؟