شناسایی ۵۰آسیب پذیری در Windows و دیگر محصولات مایکروسافت
تاریخ انتشار: ۲۲ خرداد ۱۴۰۰ | کد خبر: ۳۲۲۰۲۶۰۷
به گزارش روز شنبه ایرنا از روابط عمومی مرکز مدیریت راهبردی افتا (مرکز امنیت فضای تبادل اطلاعات)، درجه اهمیت ۵ مورد از این آسیبپذیریها «حیاتی» (Critical) و ۴۵ مورد «مهم» (Important) اعلام شده است.
از میان ۵۰ آسیبپذیری اعلام شده مایکروسافت، ۷ آسیبپذیری ترمیم شده از نوع «روز – صفر» هستند که از حداقل ۶ مورد آنها، از مدتی قبل مهاجمان سوءاستفاده میکردهاند؛ لذا اعمال فوری بهروزرسانیها و وصلههای امنیتی مربوط توصیه میشود.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
یکی از این آسیبپذیریها، از نوع «نشت اطلاعات» است که بر Windows Kernel اثر میگذارد و چهار ضعف دیگر از نوع "افزایش دسترسی" است.
ضعف دیگر «اجرای کد از راه دور» است که موجب آسیب پذیری ویندوز و دیگر محصولات مایکروسافت شده است.
دیگر آسیبپذیری روز - صفر ماه ژوئن از نوع «منع سرویس» است که Windows Remote Desktop Services از آن تأثیر میپذیرد.
بر اساس گزارش آزمایشگاه کسپرسکی، گروه مهاجمان سایبری PuzzleMaker از ماهها پیش از دو نوع از این آسیبپذیریها سوءاستفاده کرده و در جریان حملاتی کاملاً هدفمند، ابتدا از یک ضعف امنیتی روز - صفر در Chrome در زنجیره Exploit بهره گرفته و در ادامه با ترکیب دو آسیبپذیری مذکور سطح دسترسی خود را در Windows ارتقا داده است.
کارشناسان مرکز مدیریت راهبردی افتا میگویند: مهاجمان سایبری با سوءاستفاده از این آسیبپذیریها، در نهایت با ایجاد یک Remote Shell بر روی ویندوز، امکان آپلود و دانلود فایلها و اجرای فرمانها را برای خود فراهم میکردهاند.
فهرست کامل آسیبپذیریهای ترمیم شده به همراه لینک شیوه عمل مهاجمان سایبری در سوءاستفاده از این آسیب پذیریها، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا در دسترس متخصصان و کارشناسان IT قرار گرفته است. برچسبها شرکت مایکروسافت ایرنا مایکروسافت تهران مرکز مدیریت راهبردی افتای ریاست جمهوری
منبع: ایرنا
کلیدواژه: شرکت مایکروسافت ایرنا مایکروسافت شرکت مایکروسافت ایرنا مایکروسافت تهران مرکز مدیریت راهبردی افتای ریاست جمهوری آسیب پذیری ها مرکز مدیریت راهبردی
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.irna.ir دریافت کردهاست، لذا منبع این خبر، وبسایت «ایرنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۲۲۰۲۶۰۷ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
مصالحه ۷۸ درصدی پروندههای مرکز مشاوره پلیس ایلام
فرمانده انتظامی استان ایلام با اشاره به اینکه بیش از ۱۴ هزار و ۷۴۷ پرونده قضائی به دوایر مشاوره و مددکاری کلانتریهای سطح استان ارجاع شده است گفت: بیش از ۷۸ درصد از پروندههای ارجاعی به مراکز مشاوره پلیس استان منجر به مصالحه شده است.
به گزارش خبرگزاری ایمنا از ایلام و به نقل از خبرگزاری پلیس، سردار جمال سلمانی اظهار کرد: مراکز مشاوره پلیس در عرصه کاهش آسیبها و جرایم اجتماعی و افزایش سطح امنیت روانی در جامعه گامهای مؤثری برداشتهاند.
وی افزود: با پای کار آمدن سازمانهای حمایتی، و دخیل در حوزه آسیبهای اجتماعی و بهرهگیری از ظرفیت علمی دانشگاهها و مراکز پژوهشی میتوان به صورت گسترده و علمی در حوزه شناسایی و مقابله با آسیبهای اجتماعی ورود کرد.
فرمانده انتظامی استان ایلام اضافه کرد: با همت و پشتکار مشاوران و مددکاران اجتماعی فرماندهی انتظامی استان، تعداد ۱۱ هزار و ۲۸۹ پرونده ضمن صلح و سازش از چرخه کار قضائی خارج شده است.
سلمانی با بیان اینکه ۷۸ درصد از پروندههای ارجاع شده به مراکز مشاوره منجر به صلح و سازش شده است، اضافه کرد: مراکز مشاوره پلیس در راستای رویکرد جامعه محوری پلیس راهاندازی شدهاند.
وی تاکید کرد: اگر با رویکرد فرهنگی و آموزشی مسائل و معضلات اجتماعی حل و فصل شود بار انتظامی در جامعه نیز کاهش خواهد یافت.
فرمانده انتظامی استان ایلام افزود: شهروندان میتوانند با شماره گیری شماره ۰۹۶۵۸۰ ضمن ارتباط با کارشناسان مرکز مشاوره از خدمات مشاوره روانشناختی، خانوادگی، ازدواج، تربیتی، فردی، تحصیلی، شغلی، گزینش و استخدام، بهرهمند شوند.