بازاریابی سیاسی

آخرين مطالب

کشف آسیب‌پذیری جدید در ویندوز با امکان اجرای بدافزار روی رایانه فرد قربانی استارت آپ

کشف آسیب‌پذیری جدید در ویندوز با امکان اجرای بدافزار روی رایانه فرد قربانی
  بزرگنمايي:

بازاریابی و سیاست-

به‌تازگی آسیب‌پذیری جدیدی در سیستم‌عامل ویندوز کشف شده که ظاهرا به‌شکل محدود موردبهره‌برداری نیز قرار گرفته است. مایکروسافت می‌گوید روی برطرف‌ ساختن این آسیب‌پذیری کار می‌کند.

مایکروسافت به‌تازگی وجود نوعی آسیب‌پذیری را ویندوز، رسانه‌ای کرده است. این نوع آسیب‌پذیری که از آن با نام RCE (مخفف Remote Code Execution به‌معنی اجرای کد از راه‌ دور) یاد می‌شود ظاهرا در تمامی نسخه‌های موردپشتیبانی ویندوز کشف شده است. رسانه‌ی تک‌کرانچ در گزارشی جداگانه می‌گوید در شمار محدودی از حملات هدف‌مندِ هکری از این آسیب‌پذیری بهره‌برداری شده است. اگر هکر بتواند با موفقیت به سیستم‌ها حمله کند، از لحاظ تئوی امکان اجرای کد یا حتی بدافزار را روی رایانه‌ی قربانی پیدا خواهد کرد.

ظاهرا آسیب‌پذیری موردبحث ویندوز در ابزار Adobe Type Manager Library پیدا شده است؛ این ابزار به ویندوز برای رندر کردن فونت‌ها کمک می‌کند. در اطلاعیه‌ی منتشرشده از سوی مایکروسافت آمده است: «هکر می‌تواند از چندین روش به بهره‌برداری از آسیب‌پذیری موردبحث بپردازد. برای مثال او می‌تواند کاربر را به بازکردن سندی دستکاری‌شده یا مشاهده‌ی آن در صفحه‌ی Windows Preview متقاعد کند». مایکروسافت به آسیب‌پذیری‌های کشف‌شده در محصولاتش رده‌بندی خاصی اعطا می‌کند. ردموندی‌ها می‌گویند این آسیب‌پذیری جدید در دسته‌ی آسیب‌پذیری‌های «بحرانی» قرار می‌گیرد. آسیب‌پذیری‌های بحرانی خطرناک‌ترین نوع از آسیب‌پذیری‌ها هستند و بالاترین رده‌بندی را به‌خود اختصاص می‌دهند.

در حال حاضر هیچ‌گونه به‌روزرسانی از سوی مایکروسافت برای رفع آسیب‌پذیری جدید ویندوز منتشر نشده است. بااین‌حال نمایندگان مایکروسافت می‌گویند به‌روزرسانی‌هایی که برای حل آسیب‌پذیری‌های امنیتی در دسترس قرار می‌گیرند همواره جزوی از «به‌روزرسانی سه‌شنبه» هستند. به‌روزرسانی موردبحث همیشه در دومین سه‌شنبه‌ی هر ماه منتشر می‌شود. با نگاهی به‌تقویم متوجه می‌شویم که انتشار به‌روزرسانی سه‌شنبه‌ی بعدی برای روز 14 آوریل 2020 (26 فروردین 1399) تعیین شده است. این یعنی از لحاظ تئوی آسیب‌پذیری جدید ویندوز تا آن زمان رفع نخواهد شد؛ اما بعید است مایکروسافت بخواهد تا 26 فروردین صبر کند.

مایکروسافت در بیانیه‌ی جدیدش که به‌صورت اختصاصی در اختیار رسانه‌ی ورج قرار داده است باری دیگر روی خط مشی همیشگی خود برای انتشار منظم «به‌روزرسانی سه‌شنبه» تأکید می‌کند. این شرکت هنوز به‌صورت رسمی مشخص نکرده است که قصد دارد در چه تاریخی به‌روزرسانی جدید ویندوز را برای رفع آسیب‌پذیری جدید در دسترس قرار دهد. ردموندی‌ها در اطلاعیه‌ی جدیدشان برخی راه‌حل‌های موقتی را ارائه داده‌اند. برای مثال کاربران می‌توانند فعلا صفحات Preview Pane و Details Pane را در ویندوز اکسپلورر (Windows Explorer) غیرفعال کنند.


نظرات شما

ارسال دیدگاه

Protected by FormShield

ساير مطالب

روسیه: قیمت کنونی نفت به نفع هیچ کشوری نیست

پوتین خواستار همکاری تولیدکنندگان و مصرف‌کنندگان برای حل بحران بازار نفت شد

نماینده تولیدکنندگان نفت تگزاس با وزیر انرژی روسیه گفت‌وگو کرد

روسیه برنامه‌ای برای افزایش تولید نفت ندارد

عمان از پادرمیانی واشینگتن برای مذاکره درباره ثبات بازار نفت استقبال می‌کند

اجرای ضوابط طرح سلامت اجتماعی مجتمع‌های مسکونی پر جمعیت در کیش

کرملین: مذاکره‌ای بین مسکو و ریاض در جریان نیست

ریاض و مسکو درباره کاهش روزانه 15 میلیون بشکه‌ نفت توافق می‌کنند

بازی Sea of Thieves بر روی استیم منتشر خواهد شد

راهکار مشتری‌مدارانه‌ بتسدا در خصوص Fallout 76

چه شرکت‌هایی نمایشگرهای پرچم‌داران جدید هواوی را تولید می‌کنند؟

بازی موبایلی Game of Thrones برای طرفداران «بازی تاج و تخت» منتشر شد

ترامپ بین عربستان و روسیه پا در میانی می‌کند

شوک به بازار نفت زنجیره‌های عرضه جهانی را تحت تاثیر می‌گذارد

عربستان خواستار برگزاری نشست فوق‌العاده اوپک پلاس شد

شیائومی به دنبال گوشی با دوربین 144 مگاپیکسلی!

بازی Totally Reliable Delivery Service رایگان در دسترس قرار گرفت

توییتر هشتگ ویژه‌ای ایجاد کرد

کنفرانس‌های مایکروسافت، آنلاین برگزار خواهند شد

دستبند هوشمند ردمی از راه می‌رسد

دومینو افشای اطلاعات ایرانی‌ها به سازمان ثبت احوال رسید

کمک 100 میلیون دلاری سونی برای مقابله با کرونا

هشدار! این آپدیت شما را به دردسر می‌اندازد

فیسبوک مسنجر روی سیستم عامل‌های مک و ویندوز عرضه شد

سامسونگ به کرونایی‌ها گوشی می‌دهد

فناوری 5G مصرف باتری گوشی‌ را چقدر بالا می‌برد؟

استانداردهای بالای خدمات در راستای کنترل ویروس کرونا در کیش

پیام وزیر تعاون ، کار و رفاه اجتماعی به مناسبت روز جهانی "اوتیسم "

پیام وزیر تعاون ، کار و رفاه اجتماعی به مناسبت روز جهانی "اوتیسم " ؛ فاصله گذاری اجتماعی فرصتی برای درک جهان متفاوت معلولین عزیز برای همه ماست/ با شناخت جهان معلولین همه بدنبال بهبود وضعیت آن ها باشیم

کارگردان بازی Gears 5 استعفا می‌دهد

معرفی 5 گوشی میان رده که ارزش خرید بالایی دارند

چرا ریمستر Call Of Duty: Modern Warfare 2 بخش چند نفره ندارد؟

بنچمارک گلکسی نوت 20 پلاس 5G منتشر شد

کدام گوشی‌های هواوی و آنر آپدیت رابط کاربری EMUI 10.1 را دریافت می‌کنند؟

گزارش مالی سال 2019 هواوی منتشر شد

اطلاعات ثبت احوال هک نشده است

آمار جدید از بازیکنان عنوان‌های Mass Effect ارایه شد

برخورد قانونی با متخلفان مصوبات شورای سلامت کیش

تقدیر از اقدامات کیش در پیشگیری و درمان بیماری کووید 19

کمک 500 هزار دلاری صندوق توسعه اوپک برای مقابله با کرونا در ایران

در انتظار روبان قرمز

قیمت سبد نفتی اوپک وارد کانال 16 دلار شد

تشریح تازه‌ترین اقدام‌های بهداشت و درمان نفت برای مقابله با کرونا

بازی Scalebound احیا نمی‌شود

اقدام خیرخواهانه D-Wave برای مهار کرونا

مسابقه جدید بازی NBA 2K20 با حضور ستارگان NBA برگزار می‌شود

کرونا توسعه شبکه 5G را در جهان عقب انداخت

نگاهی به فناوری کیسه‌های هوا و روند تکامل آن‌ها

عوامل کاهش‌دهنده‌ی قدرت خودرو چیست؟

شریعتمداری درگذشت برادر نماینده مقام معظم رهبری در جمعیت هلال احمر را تسلیت گفت