مایکروسافت ۳۹۸ آسیبپذیری امنیتی را وصله کرد؛ یک حفره تحت حمله فعال است
مایکروسافت در بهروزرسانی امنیتی ماه اوت ۲۰۲۶، وصلههای مربوط به دستکم ۳۹۸ آسیبپذیری در ویندوز و دیگر محصولات خود را منتشر کرد؛ در میان این آسیبپذیریها، یک نقص امنیتی نیز وجود دارد که مهاجمان در حال سوءاستفاده فعال از آن هستند.
به گزارش سیتنا و بر اساس گزارشهای امنیتی، یکی از مهمترین آسیبپذیریهای این بهروزرسانی مربوط به یک نقص «Use-After-Free» در درایور هسته afd.sys ویندوز است که میتواند برای دستیابی به سطح دسترسی SYSTEM مورد سوءاستفاده قرار گیرد.
همچنین یک آسیبپذیری دیگر در محصولات فایروال Secure Firewall ASA و FTD سیسکو نیز در ۱۲ اوت ۲۰۲۶ مورد توجه قرار گرفته است؛ این نقص میتواند از راه دور و بدون نیاز به احراز هویت برای ایجاد اختلال در سرویس مورد سوءاستفاده قرار گیرد.
کارشناسان امنیتی توصیه میکنند کاربران و سازمانها، بهویژه مدیران سامانههای ویندوزی و تجهیزات شبکه، نصب بهروزرسانیهای امنیتی منتشرشده را در اولویت قرار دهند.
انتهای پیام
افزودن دیدگاه جدید