تاریخ انتشار: یکشنبه 1397/04/17 - 23:00
کد خبر: 272151

۵۱ آسیب‌پذیری مایکروسافت برطرف شد

با انتشار به‌روزرسانی امنیتی ماه ژوئن سال ۲۰۱۸ مایکروسافت، ۵۱ آسیب‌پذیری مرتبط با محصولات این شرکت برطرف شد.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مرکز ماهر، ‫مایکروسافت در به‌روزرسانی امنیتی ماه ژوئن سال ۲۰۱۸ خود در مجموع ۵۱ آسیب‌پذیری را در محصولاتی همچون سیستم‌عامل‌های ویندوز، مرورگرهای Microsoft Edge و Internet Explorer و مجموعه محصولات Microsoft Office برطرف ساخته است.

چرخه‌ امنیتی ماه جاری نسبتاً خوب بوده است، زیرا هیچ آسیب‌پذیری کشف نشده اما این بدان معنی نیست که وصله‌کردن سیستم‌ها به تأخیر بیفتد.

مهم‌تر از همه، مایکروسافت در این به‌روزرسانی مقابله‌ بیشتری در برابر نسخه‌ ۴ آسیب‌پذیری Spectre ارائه داده است وحال انتظار می‌رود Intel نیز به‌روزرسانی‌های ریزکد جدیدی را برای رفع این نقص ارسال کند.

مایکروسافت در این وصله، آسیب‌پذیری CVE-۲۰۱۸-۸۲۲۵را برطرف می‌سازد. این آسیب‌پذیری یک نقص اجرای کد راه دور DNSAPI ویندوز است که به مهاجم اجازه می‌دهد کد دلخواه را در متن حساب سیستمی محلی اجرا کند.

برای سوءاستفاده از این آسیب‌پذیری، مهاجم از کارگزار DNS مخربی برای ارسال پاسخ‌های DNS خراب به هدف استفاده خواهد کرد.

مایکروسافت ادعا می‌کند احتمال سوءاستفاده از این آسیب‌پذیری کم است و در حال حاضر هیچ سوءاستفاده‌ شناخته‌شده‌ای وجود ندارد. تمامی نسخه‌های ویندوز، از جمله Windows ۱۰ تحت‌تأثیر این آسیب‌پذیری قرار گرفته‌اند.

در به‌روزرسانی امنیتی ماه جاری، مایکروسافت آسیب‌پذیری بحرانی CVE-۲۰۱۸-۸۲۳۱ که اجازه اجرای کد راه دور را می‌دهد نیز، رفع کرده است. آسیب‌پذیری اجرای کد راه دور زمانی وجود دارد که پشته‌ پروتکل HTTP (HTTP.sys) اشیا را در حافظه به‌درستی به‌کار نگیرد.

مهاجمی که از این آسیب‌پذیری سوءاستفاده کرده باشد می‌تواند کد دلخواه را اجرا و کنترل سیستم هدف را در دست گیرد.

مایکروسافت ادعا می‌کند، احتمال سوءاستفاده از این آسیب‌پذیری نیز اندک است. برای سوءاستفاده از این آسیب‌پذیری لازم است مهاجم یک فایل ساختگی را به یک کارگزار HTTP.sys ارسال کند. این به‌روزرسانی جدید، روشی که پشته‌ پروتکل HTTP اشیا را در حافظه به‌کار می‌گیرد تصحیح کرده است.

مرکز ماهر اعلام کرد: تنها Windows ۱۰ تحت‌تأثیر این آسیب‌پذیری قرار گرفته است و به کاربران توصیه می‌شود هر چه سریعتر این آسیب‌پذیری را وصله کنند.

تمامی به‌روزرسانی‌های ماه ژوئن حال از طریق Windows Update در دسترس هستند و در حال حاضر هیچ اشکال شناخته‌شده‌ای وجود ندارد.

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
مربع مدعیان صعود به لیگ برتر+جدول لیگ
پیام خداحافظی خطیر: برای ۵ فینال باقی مانده هم قسم شویم
تحویل غرفه‌های ناشران نمایشگاه کتاب آغاز شد
اقدام ویژه وزارت علوم برای جذب دانشجویان آمریکایی اخراجی حامی فلسطین
اعلام آمادگی دانشگاه علامه برای آموزش زبان فارسی و بورسیه دانشجویان آمریکایی اخراجی حامی فلسطین
پیدا شدن ماهواره‌ای که ۲۵ سال گم شده‌ بود
برگزاری نشست پیگیری اجرای مهمترین طرح‌های ریلی کشور با حضور رئیسی
سردار شیرازی: عملیات وعده صادق شکافی بزرگ بر پیکره رژیم صهیونیستی وارد کرد
ادای احترام تکاوران تیپ ۲۵ ارتش به معلمان +فیلم
گفت‌و‌گوی هنیه با وزیر خارجه قطر و رئیس سازمان اطلاعات مصر در خصوص آتش‌بس
آب پاکی بایدن روی دست معترضان: در سیاست‌ها تجدیدنظر نمی‌کنیم
سازمان ملل: بازسازی غزه ۸۰ سال طول می‌کشد
رئیس مرکز آمار ایران تغییر کرد
جزئیات لحظه پیدا شدن یسنا توسط امدادگر کایت سوار هلال احمر +فیلم
وحشت‌آفرینی شرور سابقه‌دار در غرب تهران
اوسمار نمی‌تواند بازیکنان را کنترل کند چون...
اعلام شد؛‌فهرست مشترک جبهه پایداری و شانا برای دور دوم انتخابات مجلس در تهران
نمی‌توانیم بگوییم «یسنا » ربوده شده یا نه !
دانشگاه شهید بهشتی ،دانشجویان آمریکایی اخراجی را بورسیه می‌کند
«یسنا» دختر ۴ساله کلاله‌ای زنده پیدا شد
لیست نهایی جبهه انقلاب جهت مرحله دوم انتخابات مجلس شورای اسلامی اعلام شد
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top