• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

هشدار جدید مایکروسافت برای بروزرسانی ویندوز

امیرحسین یونس نوشته شده توسط امیرحسین یونس
دوشنبه 26 تیر 1402 - 15:33
در امنیت سایبری, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

مایکروسافت به تازگی به کاربران ویندوز هشداری داده است تا سیستم‌هایشان را بروزرسانی کنند، زیرا حمله‌ روز صفر(zero-day)جدیدی شناسایی شده است.

به گزارش تکناک، این حمله به آسیب‌پذیری در Common Log File System (CLFS) ویندوز مرتبط است. این حمله به مهاجمان اجازه می‌دهد تا به یک سیستم بدون بروزرسانی دسترسی کامل پیدا کنند.

مایکروسافت  در این هفته ۱۳۲ ضعف امنیتی را در تمامی خطوط محصولات خود شناسایی کرده است، از جمله شش ضعف حمله‌ روز صفر که در حال حاضر در حال بهره‌برداری فعال هستند. به دلیل این مسئله، متخصصان امنیت ویندوز به کاربرانشان توصیه می‌کنند تا سیستم خود را بلافاصله به‌روزرسانی کنند.

حمله ZERO-DAY چیست؟

حمله zero – day، نوعی حمله سایبری است که از نقصی در برنامه یا سیستم نرم‌افزاری بهره می‌گیرد که هیچ‌کس قبل از آن آن را نمی‌شناخته است. این آسیب‌پذیری به دلیل عدم شناخت فروشنده نرم‌افزار و عدم وجود پچی برای رفع آن، zero – day نامیده می‌شود. حملات zero – day به عمدتاً خطرناک هستند چراکه می‌توانند برای شروع حملات هدفمند علیه برندها یا افراد خاص استفاده شوند.

جزئیات حمله zero – day ویندوز

حمله zero – day ویندوز، از آسیب‌پذیری در Common Log File System (CLFS) ویندوز بهره می‌برد. این سیستم برای مدیریت فایل‌های لاگ در سیستم‌های ویندوز استفاده می‌شود. این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا به سیستمی که هنوز پچی در برابر آن عرضه نشده است، دسترسی کامل پیدا کنند. سپس می‌توانند از آن برای شروع یک حمله باج افزار(ransomware) یا نوعی حمله سایبری دیگر استفاده کنند. به گزارش شرکت امنیتی کسپرسکی، حمله zero – day برای استقرار باج افزار Nokoyawa استفاده شد. این باج افزار به دنبال سرورهای ویندوزی کوچک و متوسط در خاورمیانه، آمریکای شمالی و آسیا می‌گردد.

به گزارش فوربز، یکی از ضعف‌های zero – days، نوعی اجرای کد از راه دور است. گزارش رسمی مایکروسافت ادعا می‌کند که این آسیب‌پذیری با گروه جرایم سایبری روسی RomCom مرتبط است. همچنین، مایکروسافت مدعی است که این گروه احتمالاً زیر نظر اطلاعات روسیه کار می‌کند. آدام بارنت، متخصص ریسک آسیب‌پذیری Rapid7، هشدار می‌دهد که حملات RomCom معمولاً تعداد گسترده‌ای از قربانیان را هدف می‌گیرند. با این حال، مایکروسافت پچ جدیدی دارد و لیست کاملی از آسیب‌پذیری‌هایی که پچ آن‌ها را به‌درستی رفع می‌کند، در راهنمای به‌روزرسانی امنیتی آن قابل مشاهده است.

مایکروسافت ادعا می‌کند که در حال بررسی گزارش‌های مربوط به یک سری آسیب‌پذیری‌های اجرای کد از راه دور است که بر محصولات ویندوز و آفیس تأثیر می‌گذارد. مایکروسافت از حملات هدفمندی که با استفاده از سند‌های ویژه ساخته شده مایکروسافت آفیس، به بهره‌برداری از این آسیب‌پذیری‌ها تلاش می‌کنند، آگاه است. بیایید نگاهی به برخی از zero – dayهای مهمی که شرکت باید با آن‌ها برخورد کند، بیندازیم.

CVE-2023-36884

در حال حاضر، هیچ پچی برای CVE-2023-36884 وجود ندارد و مایکروسافت این را به صورت رسمی تأیید کرده است. با این حال، شرکت ادعا می‌کند که در حال بررسی این مسئله است. شرکت افزوده است که پس از پایان بررسی، اقدامات مناسب را برای کمک به محافظت از مشتریان خود خواهیم‌ کرد.

مایکروسافت به طور طبیعی یک آسیب‌پذیری zero – day به مدت طولانی در فضای عمومی قرار نخواهد داد. بنابراین، پس از اتمام بررسی، احتمالاً منتظر رونمایی از Patch Tuesday بعدی نخواهد بود. همچنین، شرکت احتمالاً پچ را به صورت به‌روزرسانی امنیتی خارج از باند منتشر خواهد کرد. در حال حاضر، مایکروسافت یک پست وبلاگ دارد که راه‌حل موقتی برای کاربران ارائه می‌دهد. اگر به راه‌حل موقت نیاز دارید، اینجا کلیک کنید.

CVE-2023-32046

CVE-2023-32046 یک حمله zero-day است که بر روی هسته MSHTML ویندوز تأثیر می‌گذارد. کو برین، مدیر تحقیقات تهدیدات سایبری در شرکت Immersive Labs می‌گوید: “این محدود به مرورگرها نیست – برنامه‌های دیگری مانند آفیس، اوتلوک و اسکایپ نیز از این مؤلفه استفاده می‌کنند.” برین اضافه می‌کند:

“احتمالاً این آسیب‌پذیری به عنوان ناقل عفونت اولیه استفاده خواهد شد. این به مهاجم اجازه می‌دهد تا در زمانی که کاربر لینک را کلیک یا سند را باز می‌کند، کد اجرا را به دست آورد.”

CVE-2023-36874

این آسیب‌پذیری zero – day عمدتاً به سرویس گزارش خطاهای ویندوز (WER) حمله می‌کند. اگر مهاجم موفق شود، دسترسی ادمین و همچنین دسترسی به سیستم را خواهد داشت. تام بویر، کارشناس امنیت محصول در شرکت Automox می‌گوید: “سرویس WER یک قابلیت در سیستم‌عامل‌های مایکروسافت ویندوز است که در صورت بروز خطاهای خاص در نرم‌افزار، گزارش خطا را جمع‌آوری و به مایکروسافت ارسال می‌کند.”

بویر اضافه می‌کند: “این مشکل zero – day در حال استفاده فعال قرار دارد بنابراین اگر سرویس WER توسط سازمان شما استفاده می‌شود، پیشنهاد می‌کنیم در عرض ۲۴ ساعت پچ را نصب کنید.”

CVE-2023-32049

CVE-2023-32049 یک مسئله دیگر است که در حال حاضر در حال بهره‌برداری قرار دارد و به ویژگی Windows Smart Screen حمله می‌کند. این ظرفیت را دارد که ویژگی Windows Smart Screen را نادیده بگیرد و تغییراتی را ایجاد کند.

کریس گوتل، معاون محصولات امنیتی در شرکت Ivanti می‌گوید: “CVE به عنوان مهم رتبه بندی شده است، اما مایکروسافت تأیید کرده است که گزارش‌های بهره‌برداری از این مسئله، اقدام ضروری را به حداکثر می‌رسانده است.”

چگونه از سیستم خود در برابر حمله ZERO – DAY محافظت کنید

برای محافظت در برابر این حمله zero – day، کاربران ویندوز باید هرچه زود‌تر پچ مایکروسافت را اعمال کنند. کارشناسان امنیتی مانند کو برین هشدار جدی داده‌اند که کاربران باید سیستم‌های خود را فوراً به‌روز کنند. او هشدار داده است: “با وجود ۵ CVE که در حال بهره‌برداری در محیط‌های واقعی هستند و یک راهنمایی برای تکنیک‌های حمله‌کننده نیز در حال بهره‌برداری در محیط‌های واقعی است، این ماه برای اعمال پچ مناسب نیست.” او از کاربران خواسته است که این پچ‌ها را به عنوان اولویت خود قرار دهند تا دستگاه‌هایشان را ایمن نگه دارند.

کلام پایانی

حملات Zero-day تهدید جدی برای برندها و افراد می باشد و کاربران ویندوز باید مواظب باشند. به گزارش Security Week در سال جاری حداقل ۱۹ حمله Zero-day در حال انجام در دنیای دیجیتال بوده است. مایکروسافت در ماه های اخیر چندین مشکل Zero-day را رفع کرده است. بنابراین، برای کاربران مفید است که سیستم خود را به روز کنند تا از این نوع حملات جلوگیری کنند.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

کوپایلت و مدیریت فایل‌ها
اخبار هوش مصنوعی

چگونه از کوپایلت ویندوز برای جست‌وجو و مدیریت فایل‌ها استفاده کنیم؟

نوشته شده توسط امیرحسین یونس
13 تیر 1404
ابزاری شبیه به Operator در راه است؟ شواهد جدید از قابلیت‌های پیشرفته در آستانه معرفی GPT-5
اخبار هوش مصنوعی

ChatGPT در آستانه رونمایی ابزار جدید مشابه Operator برای مرورگرهای مجازی

نوشته شده توسط اسما کلهر
13 تیر 1404
Character.AI با مدل جدید TalkingMachines تعامل تصویری زنده با شخصیت‌های هوش مصنوعی را ممکن می‌کند
اخبار هوش مصنوعی

تعامل تصویری زنده با شخصیت‌های هوش مصنوعی با مدل جدید TalkingMachines

نوشته شده توسط اسما کلهر
13 تیر 1404
E Ink تاچ‌پد لپ‌تاپ‌ها را به کتاب‌خوان الکترونیکی برای برنامه‌های هوش مصنوعی تبدیل می‌کند
فناوری

تاچ‌پد E Ink با نمایشگر رنگی معرفی شد؛ رابطی تازه برای مکالمه با چت‌بات‌ها

نوشته شده توسط اسما کلهر
13 تیر 1404
10 سیستم برتر دفاع پدافندی دنیا
پیشنهاد سردبیر

۱۰ سیستم برتر دفاع پدافندی دنیا

نوشته شده توسط آرمین ثنایی سرشت
13 تیر 1404
خبر بعدی
با PC Manager ویندوز شما دیگر خراب نمی شود

با PC Manager ویندوز شما دیگر خراب نمی شود

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

khordad1404 khordad1404 khordad1404

پیشنهادی

کاربرد های سرور مجازی

کاربردهای سرور مجازی (VPS) که درباره آن‌ها نمی‌دانستید!

8 تیر 1404
هواوی به رکورد فروش ۱۰۰ میلیون دستگاه با سیستم‌عامل HarmonyOS رسید

هواوی به رکورد فروش 100 میلیون دستگاه با سیستم‌عامل HarmonyOS رسید

26 خرداد 1404

داغ‌ترین‌های روز

اضافه شدن قابلیت پرتاب پهپاد به هواپیمای سوخت‌رسان KC-135

اضافه شدن قابلیت پرتاب پهپاد به هواپیمای سوخت‌رسان KC-135

11 تیر 1404
تأیید ETF ریپل توسط SEC؛ آیا قیمت به ۲.۶۹ دلار می‌رسد؟

تأیید ETF ریپل توسط SEC؛ آیا قیمت به ۲.۶۹ دلار می‌رسد؟

11 تیر 1404
گوشی شیائومی میکس فلیپ ۲

شیائومی میکس فلیپ 2 با پردازنده اسنپدراگون 8 الیت و لولای بادوام معرفی شد

5 تیر 1404
رکود تورمی در بازار موبایل؛ خریدار نیست، گوشی هم نیست!

رکود تورمی در بازار موبایل؛ خریدار نیست، گوشی هم نیست!

11 تیر 1404
پیش‌بینی قیمت ریپل؛ آماده‌سازی گاوها برای جهش نهایی در سال ۲۰۲۵

پیش‌بینی قیمت ریپل؛ آماده‌سازی گاوها برای جهش نهایی در سال 2025

8 تیر 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

کوپایلت و مدیریت فایل‌ها

چگونه از کوپایلت ویندوز برای جست‌وجو و مدیریت فایل‌ها استفاده کنیم؟

13 تیر 1404
معرفی مفهوم جدید Windows Classic Remastered – تلفیقی نوستالژیک از نسخه‌های محبوب ویندوز

Windows Classic Remastered؛ ترکیبی از نوستالژی و نوآوری در طراحی سیستم‌عامل

13 تیر 1404
رکوردشکنی AMD با پردازنده جدید Ryzen Threadripper 9980X؛ سریع‌ترین پردازنده دسکتاپ در عملکرد چندرشته‌ای

پردازنده Ryzen Threadripper 9980X رکورد جدیدی در آزمون چندرشته‌ای ثبت کرد

13 تیر 1404
ویژگی‌های امنیتی HyperOS

با این ویژگی‌های امنیتی HyperOS از اطلاعات شخصی‌تان در فضای کاری محافظت کنید

13 تیر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir