• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » هشدار جدید مایکروسافت برای بروزرسانی ویندوز

هشدار جدید مایکروسافت برای بروزرسانی ویندوز

امیرحسین یونس نوشته شده توسط امیرحسین یونس
دوشنبه 26 تیر 1402 - 15:33
در امنیت سایبری, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

مایکروسافت به تازگی به کاربران ویندوز هشداری داده است تا سیستم‌هایشان را بروزرسانی کنند، زیرا حمله‌ روز صفر(zero-day)جدیدی شناسایی شده است.

به گزارش تکناک، این حمله به آسیب‌پذیری در Common Log File System (CLFS) ویندوز مرتبط است. این حمله به مهاجمان اجازه می‌دهد تا به یک سیستم بدون بروزرسانی دسترسی کامل پیدا کنند.

مایکروسافت  در این هفته ۱۳۲ ضعف امنیتی را در تمامی خطوط محصولات خود شناسایی کرده است، از جمله شش ضعف حمله‌ روز صفر که در حال حاضر در حال بهره‌برداری فعال هستند. به دلیل این مسئله، متخصصان امنیت ویندوز به کاربرانشان توصیه می‌کنند تا سیستم خود را بلافاصله به‌روزرسانی کنند.

حمله ZERO-DAY چیست؟

حمله zero – day، نوعی حمله سایبری است که از نقصی در برنامه یا سیستم نرم‌افزاری بهره می‌گیرد که هیچ‌کس قبل از آن آن را نمی‌شناخته است. این آسیب‌پذیری به دلیل عدم شناخت فروشنده نرم‌افزار و عدم وجود پچی برای رفع آن، zero – day نامیده می‌شود. حملات zero – day به عمدتاً خطرناک هستند چراکه می‌توانند برای شروع حملات هدفمند علیه برندها یا افراد خاص استفاده شوند.

جزئیات حمله zero – day ویندوز

حمله zero – day ویندوز، از آسیب‌پذیری در Common Log File System (CLFS) ویندوز بهره می‌برد. این سیستم برای مدیریت فایل‌های لاگ در سیستم‌های ویندوز استفاده می‌شود. این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا به سیستمی که هنوز پچی در برابر آن عرضه نشده است، دسترسی کامل پیدا کنند. سپس می‌توانند از آن برای شروع یک حمله باج افزار(ransomware) یا نوعی حمله سایبری دیگر استفاده کنند. به گزارش شرکت امنیتی کسپرسکی، حمله zero – day برای استقرار باج افزار Nokoyawa استفاده شد. این باج افزار به دنبال سرورهای ویندوزی کوچک و متوسط در خاورمیانه، آمریکای شمالی و آسیا می‌گردد.

به گزارش فوربز، یکی از ضعف‌های zero – days، نوعی اجرای کد از راه دور است. گزارش رسمی مایکروسافت ادعا می‌کند که این آسیب‌پذیری با گروه جرایم سایبری روسی RomCom مرتبط است. همچنین، مایکروسافت مدعی است که این گروه احتمالاً زیر نظر اطلاعات روسیه کار می‌کند. آدام بارنت، متخصص ریسک آسیب‌پذیری Rapid7، هشدار می‌دهد که حملات RomCom معمولاً تعداد گسترده‌ای از قربانیان را هدف می‌گیرند. با این حال، مایکروسافت پچ جدیدی دارد و لیست کاملی از آسیب‌پذیری‌هایی که پچ آن‌ها را به‌درستی رفع می‌کند، در راهنمای به‌روزرسانی امنیتی آن قابل مشاهده است.

مایکروسافت ادعا می‌کند که در حال بررسی گزارش‌های مربوط به یک سری آسیب‌پذیری‌های اجرای کد از راه دور است که بر محصولات ویندوز و آفیس تأثیر می‌گذارد. مایکروسافت از حملات هدفمندی که با استفاده از سند‌های ویژه ساخته شده مایکروسافت آفیس، به بهره‌برداری از این آسیب‌پذیری‌ها تلاش می‌کنند، آگاه است. بیایید نگاهی به برخی از zero – dayهای مهمی که شرکت باید با آن‌ها برخورد کند، بیندازیم.

CVE-2023-36884

در حال حاضر، هیچ پچی برای CVE-2023-36884 وجود ندارد و مایکروسافت این را به صورت رسمی تأیید کرده است. با این حال، شرکت ادعا می‌کند که در حال بررسی این مسئله است. شرکت افزوده است که پس از پایان بررسی، اقدامات مناسب را برای کمک به محافظت از مشتریان خود خواهیم‌ کرد.

مایکروسافت به طور طبیعی یک آسیب‌پذیری zero – day به مدت طولانی در فضای عمومی قرار نخواهد داد. بنابراین، پس از اتمام بررسی، احتمالاً منتظر رونمایی از Patch Tuesday بعدی نخواهد بود. همچنین، شرکت احتمالاً پچ را به صورت به‌روزرسانی امنیتی خارج از باند منتشر خواهد کرد. در حال حاضر، مایکروسافت یک پست وبلاگ دارد که راه‌حل موقتی برای کاربران ارائه می‌دهد. اگر به راه‌حل موقت نیاز دارید، اینجا کلیک کنید.

CVE-2023-32046

CVE-2023-32046 یک حمله zero-day است که بر روی هسته MSHTML ویندوز تأثیر می‌گذارد. کو برین، مدیر تحقیقات تهدیدات سایبری در شرکت Immersive Labs می‌گوید: “این محدود به مرورگرها نیست – برنامه‌های دیگری مانند آفیس، اوتلوک و اسکایپ نیز از این مؤلفه استفاده می‌کنند.” برین اضافه می‌کند:

“احتمالاً این آسیب‌پذیری به عنوان ناقل عفونت اولیه استفاده خواهد شد. این به مهاجم اجازه می‌دهد تا در زمانی که کاربر لینک را کلیک یا سند را باز می‌کند، کد اجرا را به دست آورد.”

CVE-2023-36874

این آسیب‌پذیری zero – day عمدتاً به سرویس گزارش خطاهای ویندوز (WER) حمله می‌کند. اگر مهاجم موفق شود، دسترسی ادمین و همچنین دسترسی به سیستم را خواهد داشت. تام بویر، کارشناس امنیت محصول در شرکت Automox می‌گوید: “سرویس WER یک قابلیت در سیستم‌عامل‌های مایکروسافت ویندوز است که در صورت بروز خطاهای خاص در نرم‌افزار، گزارش خطا را جمع‌آوری و به مایکروسافت ارسال می‌کند.”

بویر اضافه می‌کند: “این مشکل zero – day در حال استفاده فعال قرار دارد بنابراین اگر سرویس WER توسط سازمان شما استفاده می‌شود، پیشنهاد می‌کنیم در عرض ۲۴ ساعت پچ را نصب کنید.”

CVE-2023-32049

CVE-2023-32049 یک مسئله دیگر است که در حال حاضر در حال بهره‌برداری قرار دارد و به ویژگی Windows Smart Screen حمله می‌کند. این ظرفیت را دارد که ویژگی Windows Smart Screen را نادیده بگیرد و تغییراتی را ایجاد کند.

کریس گوتل، معاون محصولات امنیتی در شرکت Ivanti می‌گوید: “CVE به عنوان مهم رتبه بندی شده است، اما مایکروسافت تأیید کرده است که گزارش‌های بهره‌برداری از این مسئله، اقدام ضروری را به حداکثر می‌رسانده است.”

چگونه از سیستم خود در برابر حمله ZERO – DAY محافظت کنید

برای محافظت در برابر این حمله zero – day، کاربران ویندوز باید هرچه زود‌تر پچ مایکروسافت را اعمال کنند. کارشناسان امنیتی مانند کو برین هشدار جدی داده‌اند که کاربران باید سیستم‌های خود را فوراً به‌روز کنند. او هشدار داده است: “با وجود ۵ CVE که در حال بهره‌برداری در محیط‌های واقعی هستند و یک راهنمایی برای تکنیک‌های حمله‌کننده نیز در حال بهره‌برداری در محیط‌های واقعی است، این ماه برای اعمال پچ مناسب نیست.” او از کاربران خواسته است که این پچ‌ها را به عنوان اولویت خود قرار دهند تا دستگاه‌هایشان را ایمن نگه دارند.

کلام پایانی

حملات Zero-day تهدید جدی برای برندها و افراد می باشد و کاربران ویندوز باید مواظب باشند. به گزارش Security Week در سال جاری حداقل ۱۹ حمله Zero-day در حال انجام در دنیای دیجیتال بوده است. مایکروسافت در ماه های اخیر چندین مشکل Zero-day را رفع کرده است. بنابراین، برای کاربران مفید است که سیستم خود را به روز کنند تا از این نوع حملات جلوگیری کنند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

دوربین دوگانه DJI Osmo Pocket 4P رسما رونمایی شد
دوربین دیجیتال

دوربین دوگانه DJI Osmo Pocket 4P  رسما رونمایی شد + تصویر

نوشته شده توسط سید محمد برازنده
26 خرداد 1405
مشکل ظرفیت گیت‌هاب
اخبار هوش مصنوعی

مایکروسافت برای نجات گیت‌هاب به آمازون متوسل شد

نوشته شده توسط مانی
26 خرداد 1405
پهپاد AeroForce X در ورودی آشیانه شرکت Aerodata؛ نمای مستقیم از بال‌های بلند و بدنه پهپاد پیش از آغاز آزمایش‌های پروازی.
پیشنهاد سردبیر

این پهپاد جدید تا ۴۰ ساعت بی وقفه پرواز می کند

نوشته شده توسط نرگس چالوک
26 خرداد 1405
گوگل با «عدم‌قطعیت وفادار» به جنگ توهمات هوش مصنوعی می‌ رود
اخبار هوش مصنوعی

گوگل با «عدم‌قطعیت وفادار» به جنگ توهمات هوش مصنوعی می‌ رود + تصویر

نوشته شده توسط مانی
26 خرداد 1405
سقوط مرموز بمب‌افکن B-52 آمریکا دقایقی پس از پرواز
پیشنهاد سردبیر

سقوط مرموز بمب‌افکن B-52 آمریکا دقایقی پس از پرواز + ویدیو

نوشته شده توسط نرگس چالوک
26 خرداد 1405
خبر بعدی

با PC Manager ویندوز شما دیگر خراب نمی شود

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

مانیتور Odyssey G8

سامسونگ از اولین مانیتور گیمینگ 6K جهان رونمایی کرد

2 خرداد 1405
پیکاپ زرهی 850 اسب بخاری رضوانی برای شرایط آخرالزمانی رونمایی شد

پیکاپ زرهی 850 اسب بخاری رضوانی برای شرایط آخرالزمانی رونمایی شد + تصویر

10 خرداد 1405

داغ‌ترین‌های روز

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
انواع تیپ های سورن پلاس

معرفی انواع تیپ های سورن پلاس ؛ کدام مدل خودرو ارزش خرید بالاتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
پهپاد AeroForce X در ورودی آشیانه شرکت Aerodata؛ نمای مستقیم از بال‌های بلند و بدنه پهپاد پیش از آغاز آزمایش‌های پروازی.

این پهپاد جدید تا ۴۰ ساعت بی وقفه پرواز می کند

26 خرداد 1405
بهترین گجت های دانشجویی؛ 35 ابزار کاربردی برای درس، دانشگاه و افزایش بهره_وری (1)

بهترین گجت های دانشجویی؛ ۳۵ ابزار کاربردی برای درس و دانشگاه

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
بررسی s26 plus

بررسی گوشی s26 plus ؛ پرچم‌داری با قیمت اقتصادی و صفحه‌نمایش بزرگ‌تر

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

مردم صبور باشند،اختلال بانکی به زودی رفع می شود

مردم صبور باشند،اختلال بانکی به زودی رفع می شود

26 خرداد 1405
دوربین دوگانه DJI Osmo Pocket 4P رسما رونمایی شد

دوربین دوگانه DJI Osmo Pocket 4P  رسما رونمایی شد + تصویر

26 خرداد 1405
مشکل ظرفیت گیت‌هاب

مایکروسافت برای نجات گیت‌هاب به آمازون متوسل شد

26 خرداد 1405
تراشه مشترک اینتل و انویدیا تحت عنوان Serpent Lake در سال ۲۰۲۸ معرفی می‌ شود

تراشه مشترک اینتل و انویدیا تحت عنوان Serpent Lake در سال ۲۰۲۸ معرفی می‌ شود

26 خرداد 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir