مایکروسافت 61 نقص امنیتی از جمله دو روز صفر را اصلاح می کند

براساس گزارش پايگاه خبري سروش امنيت مایکروسافت در مجموع 61 نقص امنیتی جدید را در نرم افزار خود به عنوان بخشی از به روز رسانی Patch Tuesday برای می 2024 برطرف کرده است، از جمله دو روز صفر که به طور فعال مورد سوء استفاده قرار گرفته اند.-
از 61 نقص، یک نقص دارای رتبه بحرانی، 59 مورد دارای رتبه مهم، و یک نقص از نظر شدت متوسط است. این موضوع مضاف بر 30 آسیبپذیری برطرف شده در مرورگر Edge مبتنی بر Chromium طی ماه گذشته من جمله دو روز صفر اخیراً افشا شده (CVE-2024-4671 و CVE-2024-4761) که به عنوان حملات سوء استفاده برچسبگذاری شدهاند.
غول فناوری گفت: “یک مهاجم تایید نشده که با موفقیت از این آسیب پذیری سوء استفاده کرد، می تواند از طریق متقاعد کردن کاربر برای باز کردن یک سند مخرب، اجرای کد را به دست آورد که در آن زمان مهاجم می تواند کد دلخواه را در متن کاربر اجرا کند.”
با این حال، بهرهبرداری موفقیتآمیز مستلزم آن است که مهاجم کاربر را متقاعد کند که یک فایل ساختهشده خاص را روی یک سیستم آسیبپذیر بارگذاری کند، یا از طریق ایمیل یا یک پیام فوری توزیع شود و آنها را فریب دهد تا آن را دستکاری کنند. جالب اینجاست که قربانی نیازی به کلیک یا باز کردن فایل مخرب برای فعال کردن عفونت ندارد.
سه گروه از محققان از Kaspersky، DBAPPSecurity WeBin Lab، Google Threat Analysis Group، و Mandiant با کشف و گزارش این نقص، نشان داده اند که بهره برداری گسترده از آن محتمل است.
بوریس لارین و مرت دگیرمنچی، محققین کسپرسکی میگویند: «ما شاهد استفاده از آن با QakBot و سایر بدافزارها بودهایم و معتقدیم که چندین عامل تهدید به آن دسترسی دارند.
هر دو آسیبپذیری توسط آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) به کاتالوگ آسیبپذیریهای مورد بهرهبرداری شناخته شده (KEV) اضافه شدهاند که سازمانهای فدرال را ملزم میکند تا آخرین اصلاحات را تا 4 ژوئن 2024 اعمال کنند.
همچنین مایکروسافت چندین باگ اجرای کد از راه دور را حل کرده است، از جمله 9 باگ که بر درایور پهن باند Windows Mobile و 7 مورد بر روی مسیریابی ویندوز و سرویس دسترسی از راه دور (RRAS) تأثیر میگذارند.
در مارس 2024، کسپرسکی فاش کرد که عوامل تهدید در تلاش هستند تا به طور فعال از نقصهای افزایش امتیازات وصلهشده در اجزای مختلف ویندوز سوء استفاده کنند، زیرا «این یک راه بسیار آسان برای دریافت سریع NT AUTHORITY\SYSTEM است».
شرکت Akamai خاطرنشان کرد: «در مواردی که نقش سرور DHCP بر روی یک Domain Controller (DC) نصب میشود، این میتواند آنها را قادر به کسب امتیازات مدیریت دامنه کند. “علاوه بر ارائه یک امتیاز اولیه افزایش امتیاز، می توان از همین تکنیک برای ایجاد مکانیسم پایداری دامنه مخفی استفاده کرد.
نويسنده :
سعيد باجلان
منبع :





