آغاز ترمیم 70 آسیبپذیری در محصولات مایكروسافت
شرکت مایکروسافت، با انتشار مجموعه اصلاحیههای امنیتی ماهانه خود برای ماه میلادی می 2025 ترمیم بیش از 70 آسیبپذیری را آغاز کرده است.
به گزارش سیتنا از روابط عمومی مرکز مدیریت راهبردی افتا، نکته قابل توجه این است که مهاجمان سایبری از حداقل پنج مورد از این آسیبپذیریهای ترمیمشده، از مدتی پیش، سوءاستفاده کردهاند.
هفت مورد از آسیب پذیریهای اعلام شده در محصولات شرکت مایکروسافت نیز، روز-صفر گزارش شده است.
آن دسته از آسیبپذیریها را روز-صفر میداند که قبل از عرضه اصلاحیه و بهروزرسانی امنیتی برای آنها، یا موردسوءاستفاده مهاجمان قرار گرفتهاند یا جزییات آنها بهطور عمومی افشا شده باشد.
مجموعهاصلاحیههای ماه می، انواع مختلفی از آسیبپذیریها از جمله اجرای کد از راه دور، افزایش سطح دسترسی، افشای اطلاعات، منع سرویس، دور زدن سازوکارهای امنیتی و جعل را در محصولات مایکروسافت ترمیم میکنند.
اجرای کد از راه دور و افزایش سطح دسترسی به ترتیب با 28 و 17 مورد، بیشترین سهم از انواع آسیبپذیریها را در محصولات مایکروسافت، به خود اختصاص دادهاند.
شش مورد از آسیبپذیریهای وصلهشده مایکروسافت، "بحرانی" گزارش شدهاند و شدت سایر آسیبپذیریها نیز "زیاد" اعلام شده است.
در درجهبندی شرکت مایکروسافت، نقاط ضعفی که سوءاستفاده از آنها بدون نیاز به دخالت و اقدام کاربر باشد، "بحرانی" تلقی شده و اصلاحیههایی که این نوع نقاط ضعف را ترمیم میکنند، بالاترین درجه حساسیت یا "بحرانی" را دریافت میکنند.
نقاط ضعفی را که سوءاستفاده موفق از آنها، نیازمند فریب کاربر به انجام کاری یا نیازمند دسترسی فیزیکی به دستگاه هدف باشد، اصلاحیههایی با درجه حساسیت "زیاد" برطرف و ترمیم میکنند.
خبر تخصصی و فنی به همراه فهرست کامل آسیبپذیریهای ترمیمشده در محصولات مایکروسافت در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به آدرس :
https://afta.gov.ir/fa-IR/Portal/4927/news/view/14608/2217/Staging/ منتشر شده است.
انتهای پیام
افزودن دیدگاه جدید