پلیس فتا

مایکروسافت 61 نقص امنیتی از جمله دو روز صفر را اصلاح می کند

براساس گزارش پايگاه خبري سروش امنيت مایکروسافت در مجموع 61 نقص امنیتی جدید را در نرم افزار خود به عنوان بخشی از به روز رسانی Patch Tuesday برای می 2024 برطرف کرده است، از جمله دو روز صفر که به طور فعال مورد سوء استفاده قرار گرفته اند.-

از 61 نقص، یک نقص دارای رتبه بحرانی، 59 مورد دارای رتبه مهم، و یک نقص از نظر شدت متوسط است. این موضوع مضاف بر 30 آسیب‌پذیری برطرف شده در مرورگر Edge مبتنی بر Chromium طی ماه گذشته من جمله دو روز صفر اخیراً افشا شده (CVE-2024-4671 و CVE-2024-4761) که به عنوان حملات سوء استفاده برچسب‌گذاری شده‌اند.

غول فناوری گفت: “یک مهاجم تایید نشده که با موفقیت از این آسیب پذیری سوء استفاده کرد، می تواند از طریق متقاعد کردن کاربر برای باز کردن یک سند مخرب، اجرای کد را به دست آورد که در آن زمان مهاجم می تواند کد دلخواه را در متن کاربر اجرا کند.”
با این حال، بهره‌برداری موفقیت‌آمیز مستلزم آن است که مهاجم کاربر را متقاعد کند که یک فایل ساخته‌شده خاص را روی یک سیستم آسیب‌پذیر بارگذاری کند، یا از طریق ایمیل یا یک پیام فوری توزیع شود و آنها را فریب دهد تا آن را دستکاری کنند. جالب اینجاست که قربانی نیازی به کلیک یا باز کردن فایل مخرب برای فعال کردن عفونت ندارد.
سه گروه از محققان از Kaspersky، DBAPPSecurity WeBin Lab، Google Threat Analysis Group، و Mandiant با کشف و گزارش این نقص، نشان داده اند که بهره برداری گسترده از آن محتمل است.
بوریس لارین و مرت دگیرمنچی، محققین کسپرسکی می‌گویند: «ما شاهد استفاده از آن با QakBot و سایر بدافزارها بوده‌ایم و معتقدیم که چندین عامل تهدید به آن دسترسی دارند.
هر دو آسیب‌پذیری توسط آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) به کاتالوگ آسیب‌پذیری‌های مورد بهره‌برداری شناخته شده (KEV) اضافه شده‌اند که سازمان‌های فدرال را ملزم می‌کند تا آخرین اصلاحات را تا 4 ژوئن 2024 اعمال کنند.
همچنین مایکروسافت چندین باگ اجرای کد از راه دور را حل کرده است، از جمله 9 باگ که بر درایور پهن باند Windows Mobile و 7 مورد بر روی مسیریابی ویندوز و سرویس دسترسی از راه دور (RRAS) تأثیر می‌گذارند.
در مارس 2024، کسپرسکی فاش کرد که عوامل تهدید در تلاش هستند تا به طور فعال از نقص‌های افزایش امتیازات وصله‌شده در اجزای مختلف ویندوز سوء استفاده کنند، زیرا «این یک راه بسیار آسان برای دریافت سریع NT AUTHORITY\SYSTEM است».
شرکت Akamai خاطرنشان کرد: «در مواردی که نقش سرور DHCP بر روی یک Domain Controller (DC) نصب می‌شود، این می‌تواند آنها را قادر به کسب امتیازات مدیریت دامنه کند. “علاوه بر ارائه یک امتیاز اولیه افزایش امتیاز، می توان از همین تکنیک برای ایجاد مکانیسم پایداری دامنه مخفی استفاده کرد.

 




نويسنده :
سعيد باجلان
منبع :

پویش #دو_درجه_کمتر
نمایش بیشتر

سعید باجلان

کارشناس ارشد نرم افزار وصاحب امتیاز پایگاه خبری سروش امنیت. مهارت ها: تسلط کامل به مباحث شبکه، سیسکو،هک و امنیت، مباحث مجازی سازی،بانک های اطلاعاتی فارنزیک

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا