میرنیوز
به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتا، درجه حساسیت ۲۳ مورد از آسیبپذیریهای ترمیم شده، حیاتی (Critical ) و ۱۰۵ مورد مهم (Important ) و یک مورد متوسط (Moderate) گزارش شده است.
هیچ کدام از ضعفهای امنیتی ترمیم شده توسط مجموعه اصلاحیههای ماه سپتامبر، روز-صفر ( Zero-day) گزارش نشدهاند.
از میان ۲۳ آسیبپذیری حیاتی این ماه، ۳ مورد بیش از سایرین جلب توجه میکنند:
آسیب پذیری از نوع بروز اختلال در حافظه (Memory Corruption) است که سرویسدهنده Exchange از آن تأثیر میپذیرد؛ مهاجم بهسادگی میتواند با ارسال یک ایمیل مخرب به سرور Exchange از ضعف مذکور بهرهجویی (Exploit) کرده و در ادامه کد مخرب مورد خود را بهصورت از راه دور اجرا کند.
آسیبپذیری دوم از نوع اجرای کد بهصورت از راه دور (Remote Code Execution) است که بخش COM در سیستم عامل Windows را تحت تأثیر قرار میدهد. هدایت کاربر به یک سایت حاوی JavaScript مخرب یک سناریوهای احتمالی سوءاستفاده از این آسیب پذیری میتواند باشد.
آسیب پذیری نوع سوم که اشکالی از نوع اجرای کد بهصورت از راه دور در Windows Text Service Module است، با هدایت قربانی به یک سایت حاوی محتوا یا تبلیغ مخرب که پیشتر از سوی مهاجم در سایت به اشتراک گذاشته شده است، امکان بهرهجویی از آن فراهم میشود.
فهرست کامل آسیبپذیریهای ترمیم شده مجموعه اصلاحیههای ماه سپتامبر مایکروسافت به همراه لینک بهروزرسانیهای غیرامنیتی Windows در پایگاه الکترونیکی مرکز مدیریت راهبردی افتای ریاست جمهوری منتشر شده است.
منبع : خبرگزاری مهر
این مُسکنها خطر خونریزی داخلی را افزایش میدهند
مهاجرت ۲۵ درصد اساتید؛ تلاش برای رفع مشکلات اقتصادی
وزارت بهداشت طب سنتی و مکمل را به رسمیت میشناسد
باید هزینه سلامت را با سبک زندگی سالم پایین بیاوریم
حسگر محققان ایرانی محیط آبزیان را ایمن نگه میدارد
عامل مهم ابتلا به تب دنگی در جهان
هزینه درمان ۸۰۰ هزار مصدوم ترافیکی روی دست نظام سلامت!
مهاجرت ۲۵ درصد اساتید/ تلاش برای رفع مشکلات اقتصادی اساتید
مهاجرت ۲۵درصد اساتید/ تلاش برای رفع مشکلات اقتصادی اساتید
اظهارات وزیر علوم درباره انتصابات و آمار دانشجویان اخراجی و تعلیقی
سه فاکتور خطر سکته مغزی/ آسانترین راهکار کاهش استرس و اضطراب
قدیانی: دانشجویان بسیجی باید پرچمدار مراکز تحقیقاتی باشند
دانشجویان بسیجی باید پرچمدار مراکز تحقیقاتی باشند
نحوه ارائه خدمات پیامک انبوه برای کاهش شکایت کاربران بررسی شد
همکاری دانشگاههای شهیدبهشتی و شریف در حوزه هوش مصنوعی و رباتیک
مشکلات رزیدنتها بررسی و رفع خواهد شد
شرایط پذیرش دانشجویان استعداد درخشان در دانشگاه شریف اعلام شد
ثبتنام دانشجویان استعداد درخشان در دانشگاه علم و صنعت تمدید شد
نوجوانان استرالیایی در آستانه محدودیت استفاده از شبکههای اجتماعی
ظفرقندی: موافق درمان رایگان سالمندان نیستم
افزایش ۲۰ درصدی مسمومیت با مونوکسید کربن در سال جاری
هر ایرانی صاحب شناسنامه سبک زندگی میشود
رشد تعداد مشترکین و ضریب نفوذ خدمات ارتباطی
آغاز ثبت نام وام شهریه دانشجویان از امروز
افزایش ۲۰ درصدی مسمومیت با مونوکسید کربن در سال جاری/ کاهش ۱۴ درصدی فوتیها
برخی داروهای دیابت می توانند آسم را مهار کنند
ایران میتواند الگوی ادغام طب سنتی و مکمل در منطقه باشد
گسترش همکاری علمی بین دانشگاه علوم پزشکی شهیدبهشتی و شریف
حمایت بنیاد ملی علم از طرحهای پژوهشی و رسالههای مرتبط با فلسطین
ابلاغ هرگونه آییننامه و بخشنامه منوط به تأیید حقوقی وزارت علوم شد