رامونا پردازش نگار

ترمیم 75 آسیب‌پذیری در محصولات مایکروسافت

دومین سه‌شنبه مه 2022، مقارن با 20 اردیبهشت 1401، شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را منتشر کرد. به گزارش شرکت رامونا پردازش نگار این اصلاحیه‌ها در مجموع 75 آسیب‌پذیری را در نرم‌افزارها، سرویس‌ها و اجزای زیر ترمیم می‌کنند:

.NET Framework
Microsoft Exchange Server
Microsoft Graphics Component
Microsoft Local Security Authority Server (lsasrv)
Microsoft Office
Microsoft SharePoint
Microsoft Windows ALPC
Remote Desktop Client
Windows Fax Service
Windows Hyper-V
Tablet Windows User Interface
Visual Studio
Windows Active Directory
Windows Address Book
Windows Authentication Methods
Windows BitLocker
Windows Cluster Shared Volume (CSV)
Windows Failover Cluster Automation Server
Windows Kerberos
Windows Kernel
Windows LDAP – Lightweight Directory Access Protocol
Windows Media
Windows Network File System
Windows NTFS
Windows Point-to-Point Tunneling Protocol
Windows PowerShell
Windows Print Spooler Components
Windows Push Notifications
Windows Remote Access Connection Manager
Windows Remote Desktop
Windows Remote Procedure Call Runtime
Windows Server Service
Windows Storage Spaces Controller
Windows WLAN Auto Config Service

انواع ضعف‌های امنیتی وصله‌شده توسط این اصلاحیه‌های مایکروسافت همان‌طور که در نمودار نیز قابل مشاهده است به‌شرح زیر است:

  • «اجرای از راه دور کد» (RCE)
  • «ترفیع دسترسی» (Elevation of Privilege)
  • «نشت اطلاعات» (Information Disclosure)
  • «منع خدمت‌دهی» (Denial of Service)
  • «جعل» (Spoofing)

اصلاحیه‌های مایکروسافت

نکته قابل این که مایکروسافت دو آسیب‌پذیری ترمیم‌شده در 10 مه را «روز-صفر» گزارش کرده است. هر آسیب‌پذیری که پیش از عرضه اصلاحیه آن به نحوی مورد سوءاستفاده مهاجمان قرار بگیرد یا جزییات آن به صورت عمومی منتشر شود «روز-صفر» یا Zero-day تلقی می‌شود. فهرست این آسیب‌پذیری‌ها به شرح زیر است:

  • CVE-2022-26925 که ضعفی از نوع «جعل» در Windows LSA است و از مدتی پیش مورد بهره‌جویی حداقل یک گروه از مهاجمان قرار گرفته است.
  • CVE-2022-22713 که باگی از نوع «منع خدمت‌دهی» در Windows Hyper-V است که جزییات نحوه بهره‌جویی از آن در دسترس عموم قرار دارد.

 

اطلاعات بیشتر

 

جزییات بیشتر در خصوص اصلاحیه‌های مایکروسافت را می‌توانید در لینک زیر مطالعه کنید:

https://msrc.microsoft.com/update-guide/vulnerability

 

به‌روزرسانی خبر (22 اردیبهشت 1401)
شب گذشته (21 اردیبهشت)، مرکز CISA ایالات متحده، CVE-2022-26925 را به فهرست ضعف‌های امنیتی که بهره‌جویی واقعی از آنها توسط مهاجمان اثبات شده اضافه کرد.

اشتراک در
اطلاع از
0 نظرات
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
مطالب اخیر
LockBit؛ فعال‌ترین باج‌افزار جهان از نگاهی نزدیک
فایل‌های فارسی ناقل اکسپلویت Follina
BlackCat؛ نمونه‌ای از خلاقیت بی‌پایان گردانندگان باج‌افزار
ترمیم بیش از ۶۰ آسیب‌پذیری در محصولات مایکروسافت
ESXi؛ این بار هدف باج‌افزار Black Basta
Symbiote؛ پنهانی‌ترین بدافزار تحت Linux
تکنیکی جدید برای انتشار بدافزار
بهره‌جویی گسترده از آسیب‌پذیری Follina
چالش‌های نیروی انسانی متخصص در حوزه امنیت سایبری
راهکاری موقت برای آسیب‌پذیری روز-صفر CVE-2022-30190
ایران؛ اولین کشور از لحاظ کثرت بدافزارهای موبایلی
خرید VMware توسط Broadcom با قیمت ۶۱ میلیارد دلار
آسیب‌پذیری ضدویروس‌ها؛ نگاهی به واکنش‌ها
41 ضعف امنیتی دیگر در فهرست آسیب‌پذیری‌های در حال بهره‌جویی
آلوده‌سازی به کی‌لاگر از طریق فایل PDF
Eternity؛ مجموعه‌ای از بدافزارهای مخرب
هشدار اضطراری در خصوص آسیب‌پذیری‌های اخیر VMware
SQLPS؛ پروسه‌ای معتبر در تسخیر استخراج‌کنندگان رمزارز
رایج‌ترین خطاها از نگاه 8 آژانس امنیتی
HTML؛ در نقش پیوست ایمیل فیشینگ

دانلود

لطفا برای دریافت لینک دانلود اطلاعات خواسته شده را وارد نمایید
0
علاقمندیم که دیدگاه‌های شما را بدانیم! لطفا نظر دهید.x
()
x
اسکرول به بالا