میرنیوز
به گزارش خبرگزاری مهر به نقل از مرکز مدیریت راهبردی افتا، مجموعهاصلاحیههای ماه آگوست، انواع مختلفی از آسیبپذیریها را در محصولات مختلف مایکروسافت از جمله موارد زیر ترمیم میکنند:
• Remote Code Execution – به اختصار RCE (اجرای از راه دور کد)
• Elevation of Privilege (افزایش سطح دسترسی)
• Information Disclosure (افشای اطلاعات)
• Denial of Service - به اختصار DoS (منع سرویس)
• Security Feature Bypass (دور زدن سازوکارهای امنیتی)
• Spoofing (جعل)
Elevation of Privilege و RCE، بهترتیب با ۳۶ و ۲۸ مورد، بیشترین سهم از انواع آسیبپذیریهای این ماه را به خود اختصاص دادهاند.
۹ مورد از آسیبپذیریهای وصلهشده، از نوع "روز-صفر" اعلام شده است. مایکروسافت، آن دسته از آسیبپذیریها را روز-صفر میداند که قبل از عرضه اصلاحیه و بهروزرسانی امنیتی برای آنها، یا مورد سوءاستفاده مهاجمان قرار گرفتهاند یا جزییات آنها بهطور عمومی افشا شده باشد.
از مجموع ۹ آسیبپذیری روز-صفر این ماه مایکروسافت، ۶ مورد زیر، از مدتی پیش توسط مهاجمان اکسپلویت شدهاند:
همچنین، جزییات سه ضعف امنیتی روز-صفر زیر از مدتی پیش بهصورت عمومی افشا شده است:
فهرست کامل آسیبپذیریهای ترمیمشده توسط مجموعهاصلاحیههای آگوست ۲۰۲۴ مایکروسافت در جدول زیر قابل مطالعه است:
تاریخ انتشار |
تاریخ آخرین بهروزرسانی |
شناسه |
شرح |
افشای عمومی |
گزارش سوءاستفاده |
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Initial Machine Configuration Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Mark of the Web Security Feature Bypass Vulnerability |
خیر |
بله |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۴, ۲۰۲۴ |
Microsoft Dynamics ۳۶۵ (on-premises) Cross-site Scripting Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Azure Stack Hub Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۸, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Microsoft Office Spoofing Vulnerability |
بله |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Line Printer Daemon (LPD) Service Remote Code Execution Vulnerability |
بله |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Print Spooler Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Microsoft Teams for iOS Spoofing Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Common Log File System Driver Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Azure Cycle Cloud Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability |
خیر |
بله |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Kernel Streaming Service Driver Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۴, ۲۰۲۴ |
Microsoft Project Remote Code Execution Vulnerability |
خیر |
بله |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Kernel-Mode Driver Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Kernel-Mode Driver Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Kernel-Mode Driver Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Kernel-Mode Driver Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows SmartScreen Security Feature Bypass Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Scripting Engine Memory Corruption Vulnerability |
خیر |
بله |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows App Installer Spoofing Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۴, ۲۰۲۴ |
Microsoft Outlook Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Microsoft Excel Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۴, ۲۰۲۴ |
Microsoft PowerPoint Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Microsoft Excel Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Microsoft Office Visio Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
.NET and Visual Studio Denial of Service Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
.NET and Visual Studio Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Compressed Folder Tampering Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Update Stack Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Azure Connected Machine Agent Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Mobile Broadband Driver Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Network Virtualization Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Network Virtualization Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Azure IoT SDK Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Azure IoT SDK Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Security Center Broker Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Kernel Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows OLE Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Kernel Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows DWM Core Library Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Secure Channel Denial of Service Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Microsoft DWM Core Library Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Layer-۲ Bridge Network Driver Denial of Service Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Layer-۲ Bridge Network Driver Denial of Service Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows WLAN AutoConfig Service Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Secure Kernel Mode Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Deployment Services Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Resource Manager PSM Service Extension Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Resource Manager PSM Service Extension Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Kernel Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Network Address Translation (NAT) Denial of Service Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Clipboard Virtual Channel Extension Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Hyper-V Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Network Address Translation (NAT) Denial of Service Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Bluetooth Driver Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Microsoft Local Security Authority (LSA) Server Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Microsoft Local Security Authority (LSA) Server Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
NTFS Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows IP Routing Management Snapin Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows IP Routing Management Snapin Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows IP Routing Management Snapin Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Azure Health Bot Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Azure Stack Hub Spoofing Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Power Dependency Coordinator Elevation of Privilege Vulnerability |
خیر |
بله |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Kernel Elevation of Privilege Vulnerability |
خیر |
بله |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Azure Connected Machine Agent Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Microsoft OfficePlus Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Jul ۹, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
.NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows TCP/IP Remote Code Execution Vulnerability |
خیر |
خیر |
|
Jul ۹, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
BitLocker Security Feature Bypass Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows DNS Spoofing Vulnerability |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Kerberos Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Jun ۱۱, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
GitHub: CVE-۲۰۲۴-۲۹۱۸۷ WiX Burn-based bundles are vulnerable to binary hijack when run as SYSTEM |
خیر |
خیر |
|
Aug ۷, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Windows Secure Kernel Mode Elevation of Privilege Vulnerability |
بله |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Redhat: CVE-۲۰۲۳-۴۰۵۴۷ Shim - RCE in HTTP boot support may lead to secure boot bypass |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Redhat: CVE-۲۰۲۲-۳۷۷۵ grub۲ - Heap based out-of-bounds write when rendering certain Unicode sequences |
خیر |
خیر |
|
Aug ۱۳, ۲۰۲۴ |
Aug ۱۳, ۲۰۲۴ |
Redhat: CVE-۲۰۲۲-۲۶۰۱ grub۲ - Buffer overflow in grub_font_construct_glyph() can lead to out-of-bound write and possible secure boot bypass |
خیر |
خیر |
|
Nov ۱۳, ۲۰۱۸ |
Aug ۱۳, ۲۰۲۴ |
Latest Servicing Stack Updates |
خیر |
خیر |
منبع : خبرگزاری مهر
ماجرای پیوند قرنیه در یکی از بیمارستانهای تهران
هوش مصنوعی در قالب مادربزرگ از کلاهبرداری جلوگیری می کند
معاون سیاستگذاری و برنامه ریزی توسعه فاوا و اقتصاد دیجیتال منصوب شد
متولیان: کنشگری بانوان طلبه نخبه توسعه مییابد
رئیس جمهور روز دانشجو به یکی از دانشگاههای تهران می رود
ظفرقندی: ۲۰ سال آینده سالخوردهترین کشور منطقه میشویم
طرح پزشک خانواده ۴ بار شکست خورد
فعالیت ۵۰ هزار بهورز در بحث آموزش سلامت دهان و دندان
جهش علمی در حوزه علمیه خواهران نیاز است / بیان چالشهای نخبگی و راهکارها
گلریزان ۴ میلیاردی یکی از پیام رسانها برای کمک به محور مقاومت
علائمی که خبر از ابتلا به کرونای بلند مدت میدهند
مسجد حتی در عصر هوش مصنوعی و اینترنت اشیا کارکرد اثربخش دارد
ذخیره ۶ ماهه دارو، نیازمند منابع مالی قابل توجه است
خواب نامنظم مشکلات قلبی را افزایش میدهد
سیگار الکترونیکی بدون نیکوتین هم خطرناک است
تاثیر رژیم غذایی مادر باردار بر سلامت کودک
نشست شورای صنفی دانشگاههای علوم پزشکی دوشنبه هفته آینده برگزار میشود
مصرف داروی تیروئید و افزایش روند تضعیف استخوانها
ذخیره ۶ ماهه دارو، نیازمند منابع مالی قابل توجه
افزایش تعرفه اینترنت منوط به کیفیت قابل قبول و رضایت نسبی کاربران است
رئیس جمهور روز دانشجو به دانشگاه تهران می رود
استرس روانی سرطان را چگونه کاهش دهیم
قبل از انجام لیزر این نکات را بخوانید
آیین اعطای نخستین دوره جایزه فناوری و حکمرانی روستاآزاد ۱۲ آذر برگزار میشود
حضور ۳۰ شرکت صنعتی فعال در حوزه پارچه و لباس در دانشگاه آزاد
چای سبز تأثیر چندانی در کاهش وزن ندارد
پاسخ وزارت بهداشت به عدم افزایش مجدد تعرفه مراکز ترک اعتیاد
آزمایشگاه میکروفیلوئیدیک دانشگاه علوم پزشکی ایران افتتاح شد
اقدامات ستاد فناوریهای اتصالپذیری برای تقویت ارتباط صنعت و دانشگاه
سومین کشور پرجمعیت دنیا متعلق به دیابتیها است