شرکت مایکروسافت در روز سهشنبه ۱۳ فوریه ۲۰۲۴ ( ۲۴ بهمن ماه ۱۴۰۲) اصلاحیههای امنیتی ماهانه خود را منتشر کرد. در این اصلاحیه مجموعا ۷۳ آسیبپذیری و دو روز صفر که به طور فعال مورد سوءاستفاده قرار گرفتهاند، وصله شده است. جزئیات آسیبپذیری مایکروسافت در اصلاحیههای این ماه، پنج آسیبپذیری حیاتی از جمله آسیبپذیریهای ارتقا سطح دسترسی، منع سرویس، اجرای کد از راه دور، افشای اطلاعات را برطرف میکند. تعداد باگها در هر رده از آسیبپذیریها به تفکیک به شرح زیر است: ۱۶ افزایش آسیبپذیری ارتقا سطح دسترسی ۳ آسیبپذیری عبور از راهکارهای امنیتی ۳۰ آسیبپذیری اجرای کد از راه دور ۵ آسیبپذیری افشای اطلاعات ۹ آسیبپذیری منع سرویس ۱۰ آسیبپذیری جعل تعداد کل ۷۳ نقص، شامل ۶ نقص Microsoft Edge که در ۸ فوریه وصله شده و ۱ نقص Mariner نمیشود. جهت کسب اطلاعات بیشتر و دریافت و نصب وصلههای امنیتی ارائه شده ماه فوریه، به سایت مایکروسافت مراجعه کنید. آسیبپذیریهای روز صفر در اصلاحیههای ماه فوریه، دو آسیبپذیری روز صفر برطرف شدند که به طور فعال مورد سوءاستفاده قرار گرفتهاند. مایکروسافت این آسیبپذیریها را به عنوان نقصی که به صورت عمومی افشا شده یا به طور فعال، بدون هیچ وصله رسمی در دسترس مورد سوءاستفاده قرار میگیرد، طبقهبندی میکند. دو آسیبپذیری مذکور که به طور فعال مورد سوءاستفاده قرار گرفتهاند، عبارتند از: [CVE-2024-21351] وصله فوریه مایکروسافت آسیبپذیری دور زدن ویژگی امنیتی Windows SmartScreen با شناسه CVE-2024-21351 و امتیاز 7.6 را برطرف کرد. این نقص امنیتی به نفوذگران اجازه میدهد تا بررسیهای امنیتی SmartScreen را دور بزنند. بنابر گفته مایکروسافت: یک مهاجم مجاز باید فایل مخرب را برای کاربر ارسال کرده و او را به باز کردن آن متقاعد سازد. مهاجمی که با موفقیت از این آسیبپذیری سوءاستفاده کند، میتواند تجربه کاربری SmartScreen را دور بزند. در حال حاضر مشخص نیست که این نقص چگونه یا توسط کدام عامل تهدید در حملات مورد سوءاستفاده قرار گرفته است. [CVE-2024-21412 ] مایکروسافت همچنین آسیبپذیری دور زدن ویژگی امنیتی فایلهای میانبر اینترنت با شناسه CVE-2024-21412 و امتیاز 8.1 را که به طور فعال مورد سوءاستفاده قرار گرفته بود، برطرف کرد. این نقص امنیتی میتواند هشدارهای Mark of the Web (MoTW) در ویندوز را دور بزند. مایکروسافت تصریح کرد: «نفوذگر احراز هویت نشده میتواند فایل ساخته شده ویژهای را برای کاربر هدف ارسال کند که جهت دور زدن بررسیهای امنیتی نمایش داده&a
شرکت مایکروسافت در روز سهشنبه ۱۳ فوریه ۲۰۲۴ ( ۲۴ بهمن ماه ۱۴۰۲) اصلاحیههای امنیتی ماهانه خود را منتشر کرد. در این اصلاحیه مجموعا ۷۳ آسیبپذیری و دو روز صفر که به طور فعال مورد سوءاستفاده قرار گرفتهاند، وصله شده است.
مایکروسافت در اصلاحیههای این ماه، پنج آسیبپذیری حیاتی از جمله آسیبپذیریهای ارتقا سطح دسترسی، منع سرویس، اجرای کد از راه دور، افشای اطلاعات را برطرف میکند. تعداد باگها در هر رده از آسیبپذیریها به تفکیک به شرح زیر است:
تعداد کل ۷۳ نقص، شامل ۶ نقص Microsoft Edge که در ۸ فوریه وصله شده و ۱ نقص Mariner نمیشود.
جهت کسب اطلاعات بیشتر و دریافت و نصب وصلههای امنیتی ارائه شده ماه فوریه، به سایت مایکروسافت مراجعه کنید.
در اصلاحیههای ماه فوریه، دو آسیبپذیری روز صفر برطرف شدند که به طور فعال مورد سوءاستفاده قرار گرفتهاند. مایکروسافت این آسیبپذیریها را به عنوان نقصی که به صورت عمومی افشا شده یا به طور فعال، بدون هیچ وصله رسمی در دسترس مورد سوءاستفاده قرار میگیرد، طبقهبندی میکند. دو آسیبپذیری مذکور که به طور فعال مورد سوءاستفاده قرار گرفتهاند، عبارتند از:
وصله فوریه مایکروسافت آسیبپذیری دور زدن ویژگی امنیتی Windows SmartScreen با شناسه CVE-2024-21351 و امتیاز 7.6 را برطرف کرد. این نقص امنیتی به نفوذگران اجازه میدهد تا بررسیهای امنیتی SmartScreen را دور بزنند.
بنابر گفته مایکروسافت: یک مهاجم مجاز باید فایل مخرب را برای کاربر ارسال کرده و او را به باز کردن آن متقاعد سازد. مهاجمی که با موفقیت از این آسیبپذیری سوءاستفاده کند، میتواند تجربه کاربری SmartScreen را دور بزند. در حال حاضر مشخص نیست که این نقص چگونه یا توسط کدام عامل تهدید در حملات مورد سوءاستفاده قرار گرفته است.
مایکروسافت همچنین آسیبپذیری دور زدن ویژگی امنیتی فایلهای میانبر اینترنت با شناسه CVE-2024-21412 و امتیاز 8.1 را که به طور فعال مورد سوءاستفاده قرار گرفته بود، برطرف کرد. این نقص امنیتی میتواند هشدارهای Mark of the Web (MoTW) در ویندوز را دور بزند.
مایکروسافت تصریح کرد: «نفوذگر احراز هویت نشده میتواند فایل ساخته شده ویژهای را برای کاربر هدف ارسال کند که جهت دور زدن بررسیهای امنیتی نمایش داده&a
تعداد نمایش ها (50)/نظرات (0)