جدیدترین اخبار
19 شهریور 1399 ساعت 14:10 دانش و فناوری کد خبر :745169

ترميم ۱۲۹ آسيب‌پذيري امنيتي در محصولات مايكروسافت

شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی سپتامبر در سه دسته بندی حیاتی ، مهم و متوسط منتشر کرد.

به گزارش روابط عمومی مرکز مدیریت راهبردی افتا ، درجه حساسیت ۲۳ مورد از آسیب‌پذیری‌های ترمیم شده “حیاتی” (Critical ) و ۱۰۵ مورد “مهم” (Important ) و یک مورد “متوسط” ((Moderate  گزارش شده است

هیچ کدام از ضعف‌های امنیتی ترمیم شده توسط مجموعه اصلاحیه‌های ماه سپتامبر، روز-صفر ( Zero-day)  گزارش نشده‌اند.

از میان ۲۳ آسیب‌پذیری “حیاتی” این ماه، ۳ مورد بیش از سایرین جلب توجه می‌کنند:

آسیب پذیری از نوع “بروز اختلال در حافظه” (( Memory Corruption  است که سرویس‌دهنده Exchange از آن تأثیر می‌پذیرد؛ مهاجم به‌سادگی می‌تواند با ارسال یک ایمیل مخرب به سرور Exchange از ضعف مذکور بهره‌جویی  (Exploit) کرده و در ادامه کد مخرب مورد خود را به‌صورت از راه دور اجرا کند.

آسیب‌پذیری دوم از نوع “اجرای کد به‌صورت از راه دور”  (Remote Code Execution) است که بخش COM در سیستم عامل Windows را تحت تأثیر قرار می‌دهد. هدایت کاربر به یک سایت حاوی JavaScript مخرب یک سناریوهای احتمالی سوءاستفاده از این آسیب پذیری می‌تواند باشد.

آسیب پذیری نوع سوم که اشکالی از نوع “اجرای کد به‌صورت از راه دور” در Windows Text Service Module است، با هدایت قربانی به یک سایت حاوی محتوا یا تبلیغ مخرب که پیش‌تر از سوی مهاجم در سایت به اشتراک گذاشته شده است، امکان بهره‌جویی از آن فراهم می‌شود.

فهرست کامل آسیب‌پذیری‌های ترمیم شده مجموعه اصلاحیه‌های ماه سپتامبر مایکروسافت به همراه لینک به‌روزرسانی‌های غیرامنیتی Windows در پایگاه الکترونیکی مرکز مدیریت راهبردی افتای ریاست جمهوری به آدرس:

https://www.afta.gov.ir/portal/home/?news/235046/237266/241677/

منتشر شده است

Ad

روی خط خبر

  • نفوذ به مرورگر فایرفاکس در اندروید از طریق یک آسیب‌پذیری بحرانی
  • محیط زیست بروجن نسبت به احتمال آنفلونزای پرندگان مهاجر هشدار داد
  • تخلیه روستاهای مرزی آذربایجان غربی صحت ندارد
  • انتخابات میان‌دوره‌ای مجلس خرداد ۱۴۰۰ برگزار می‌شود
  • ظریف: تحریم‌های آمریکا مصداق «تروریسم پزشکی» است
  • گاردین: بایدن از اشتباهات کلینتون درس بگیرد
  • آموزش مجازی پیش دبستانی ها رایگان شد
  • تقدیر جشنواره پلودیف از عکاسان ایرانی
  • بیانیه ستادکل نیروهای مسلح درباره تهدیدات سایبری
  • خودکشی هنرپیشگان جوان ژاپنی ادامه دارد
  • میکروب مرگبار در آب شرب آمریکا؛ وضعیت ۸ شهر تگزاس به مرحله هشدار رسید
  • پاسخ حاجی‌میرزایی به علت رایگان نشدن هزینه اینترنت شاد
  • نمکی: دیگر گلایه نمی‌‌کنم/ اجازه نمی‌‌دهم در عرصه مقابله با کرونا از سایر کشورها عقب بیفتیم
  • قراردادهای اجاره تا پایان دی‌ماه می‌توانند وام ودیعه بگیرند
  • فعال‌سازی نقطه‌ای 5G برای کاربران خانگی؛ تا اسفند ماه
  • افزایش تولید ایران خودرو ۵۰ درصدی شد
  • خدمات غیرحضوری یا نقض حریم خصوصی؟
  • بیمه معلم 4200 میلیاردی شد
  • آسان‌ترین روش ممکن برای جلوگیری از ابتلا به کرونای شدید
  • اعمال جریمه برای افراد کرونایی که قرنطینه خانگی را رعایت نمی‌کنند
  • اطلاعیه معاونت حمل و نقل و ترافیک درباره کارت بلیت خبرنگاران
  • واکنش‌ها به شاهنامه‌خوانی فراستی در تلویزیون
  • مهران رجبی: به خاطر سلفی گرفتن کرونایی شدم!
  • نمایشگاه دائمی توانمندی‌های نیروی هوافضای سپاه افتتاح شد
  • قیمت لحظه ای دلار امروز چند است؟
  • اظهارات مهم فرمانده کل ارتش از تریبون مجلس
  • نمایش ۵ اثر ایرانی در جشنواره شرقی ژنو
  • هجوم خودرو به میان جمعیت هواداران ترامپ در کالیفرنیا
  • تصمیمات بانک مرکزی درباره کالا‌های دپو شده در گمرک
  • تمدید مهلت واریز آورده اولیه مسکن ملی تا 11 مهر
  • Ad