میرنیوز
به گزارش ایسنا، مایکروسافت اصلاحیههای آسیبپذیریهای ۱۰۸ گانه اعلامشده را در Windows و محصولات مختلف این شرکت منتشر کرد که این آسیبپذیریها را ترمیم میکند.
درجه اهمیت ۱۹ مورد از جدیدترین آسیبپذیریهای اعلام شده مایکروسافت "حیاتی" (Critical) و ۸۹ مورد "مهم" (Important) است. بیش از نیمی از آسیبپذیریهای ترمیمشده توسط مجموعه اصلاحیههای ماه آوریل مایکروسافت از نوع Remote Code Execution گزارش شدهاند.
در این بین، پنج آسیبپذیری روز-صفر (Zero-day) هم وجود دارد که جزییات آنها قبلاً افشا شده بود، پیشتر شرکت کسپرسکی گزارش کرده بود که مهاجمان در حال سوءاستفاده از این آسیبپذیری، احتمالاً بهمنظور فرار از سد سندباکس یا ارتقای سطح دسترسی خود هستند.
با این حال، کسپرسکی اعلام کرده که قادر به کشف کل زنجیره حمله نبوده است؛ بنابراین از آسیبپذیریهای بهکار رفته دیگر در جریان این حملات اطلاعی در دست نیست.
مایکروسافت همچنین چهار آسیبپذیری "حیاتی" را نیز که همگی از نوع Remote Code Execution هستند در سرویسدهنده Exchange ترمیم کرده که سوءاستفاده از دو مورد از این آسیب پذیریهای حیاتی، بدون نیاز به اصالتسنجی ممکن است.
در اسفند ۱۳۹۹ نیز شرکت مایکروسافت با انتشار بهروزرسانی اضطراری و خارج از برنامه، چهار آسیبپذیری بحرانی روز-صفر را در نسخ مختلف Exchange ترمیم کرده بود.
دو آسیبپذیری حائز اهمیت دیگر در آخرین ترمیم شرکت مایکروسافت، ضعفهایی در Media Video Decoder هستند و بدون نیاز به سطح دسترسی بالا، امکان اجرای کد بهصورت از راه دور را، فراهم میکنند.
ضعف دیگر شناسایی شده به Windows Network File System مربوط است که بدون نیاز به دخالت کاربر، به مهاجم اجازه میدهد کد بهصورت از راه دور را اجرا کند.
فهرست کامل این آسیبپذیریها در پایگاه اینترنتی مرکز مدیریت راهبردی افتا قرار دارد.
انتهای پیام
منبع : خبرگزاری ایسنا
رویکرد فعال ایران برای ایفای نقش در تغییر پارادایم صنعتی جهان
تمدید دستورالعمل اجرایی اعطای تسهیلات ارزی کوتاهمدت تا پایان سال
۱۴.۵ میلیون تن کالاهای اساسی در بنادر کشور تخلیه شد
مدیرعامل شرکت نفت: برنامه دقیقی برای عبور از زمستان داریم
معاون وزیر نفت: ناترازی انرژی در کشور یک مسئله جدی است
وزیر اقتصاد با رئیس صندوق اوپک گفتگو کرد
ثبت آیفون مسافری از امروز آغاز شد
صادرات گاز ایران به عراق از یک نقطه متوقف شد
معاون وزیر نفت:ناترازی انرژی در کشور یک مسئله جدی است
بازار بهینهسازی برق با صدور گواهی صرفهجویی برای دو سرمایهگذار عملیاتی میشود
خودروسازان باید پول قطعه سازان را بدهند
راهنمای معاملات سامانه ارز تجاری منتشر شد
اتابک: بسیاری از معادن ایمن سازی نشده اند
نرخ ارز در مرکز مبادله ۵ آذر؛ دلار نیما ۵۱ هزار و ۶۴۱ تومان شد
چالشها و فرصتهای توسعه صنعت پتروشیمی برسی شد
الگوی کشت باید پویا و تابع اصول حکمرانی آب باشد
تداوم پیشتازی بورس؛ شاخص کل در آستانه فتح کانال ۲.۴ میلیون
ایران دغدغهای برای فروش و صادرات نفت ندارد
تداوم پیشتازی بورس؛ شاخص کل در مرز ۲ میلیون و ۵۰۰ هزار واحد
همتی تهران را به مقصد ریاض ترک کرد
پرداخت موبایلی تا پایان سال اجرایی میشود
نرخ ارز مبادله ای ۵ آذر؛ دلار نیما ۵۱ هزار و ۶۴۱ تومان شد
تحریم ایلان ماسک رد شد
رفع فوری ۲۴۲ مورد تعرض به اراضی دولتی در آبانماه
جمعآوری ۳۰۰ هزار ماینر غیرمجاز با ۱۰۰۰ مگاوات توان مصرفی در کشور
تخصیص ۶۵ میلیارد مترمکعب آب به بخش کشاورزی تا پایان برنامه هفتم
از امروز دیگر خاموشی در بخش خانگی نداریم؟
ترمز افزایش قیمت طلا کشیده شد
اروپا در آستانه یک بحران گازی دیگر
۱۳۰ هزار میلیارد تومان برای تهاتر سوخت در نظر گرفته شد