پایگاه خبری ارتباطات و فناوری اطلاعات

آخرین اخبار دنیای ارتباطات و فناوری اطلاعات

امنیت محصولات مایکروسافت

     تاریخ آخرین ویرایش :   ۲۵ فروردین ۱۴۰۴      
امنیت محصولات مایکروسافت

امنیت محصولات مایکروسافت

مجموعه‌ای از اصلاحات امنیتی برای ترمیم محصولات مایکروسافت

ترمیم ۱۲۱ آسیب‌پذیری در محصولات مایکروسافت با انتشار وصله های امنیتی برای آنها

امنیت محصولات مایکروسافت با شناسایی ۱۲۱ آسیب‌پذیری در محصولات و انتشار اصلاحات امنیتی برای ترمیم آنها بهیود یافت.
سرویس اخبار فناوری – مجموعه‌ اصلاحیه‌های ماه آوریل، انواع مختلفی از آسیب‌پذیری‌ها از جمله اجرای از راه دور کد، افزایش سطح دسترسی، افشای اطلاعات، منع سرویس، دور زدن سازوکارهای امنیتی و جعل را ترمیم می‌کنند.به گزارش خبر ICT از ایتنا و به نقل از مرکز مدیریت راهبردی افتا، اجرای از راه دور کد و افزایش سطح دسترسی به ترتیب با ۴۹ و ۳۱ مورد، بیشترین سهم از انواع آسیب‌پذیری‌ها را در محصولات مایکروسافت به خود اختصاص داده‌اند.

یازده مورد از آسیب‌پذیری‌های وصله‌شده نیز «بحرانی» گزارش شده‌اند. شدت سایر آسیب‌پذیری‌ها (۱۱۰ مورد) هم «زیاد» اعلام شده است.

در درجه‌بندی شرکت مایکروسافت، نقاط ضعفی که سوءاستفاده از آنها بدون نیاز به دخالت و اقدام کاربر باشد. «بحرانی» تلقی شده و اصلاحیه‌هایی که این نوع نقاط ضعف را ترمیم می‌کنند. بالاترین درجه حساسیت یا «بحرانی» را دریافت می‌کنند.

نقاط ضعفی که سوءاستفاده موفق از آنها نیازمند فریب کاربر به انجام کاری باشد یا نیازمند دسترسی فیزیکی به دستگاه هدف باشد. توسط اصلاحیه‌هایی با درجه حساسیت «زیاد» برطرف و ترمیم می‌شوند.

نکته قابل توجه این که مهاجمان و گردانندگان باج‌افزار RansomEXX از یکی از آسیب‌پذیری‌های ترمیم‌شده شرکت مایکروسافت با شناسه CVE-۲۰۲۵-۲۹۸۲۴، از مدتی پیش، در حال سوء استفاده هستند. این آسیب‌پذیری، مهاجم را قادر می‌سازد تا دسترسی خود را تا سطح SYSTEM بر روی ماشین قربانی ارتقا دهد.

✅ بیشتر بخوانیم 👈👈👈  رمزنگاری در کامپیوتر غیرقابل نفوذ می شود

 


نقدی بر اکوسیستم کسب و کارهای نوپا در اصفهان

مشکل بزرگ ویندوز 10

اپ‌های اندرویدی قابل استفاده در ویندوز 10 می‌شوند