تایید باگ امنیتی ویندوز ؛ در اسرع وقت ویندوز را آپدیت کنید

[ad_1]

مایکروسافت با تایید باگ امنیتی ویندوز اعلام کرده که کاربران ویندوزهای 7 تا 11 همگی بایستی هرچه زودتر بروزرسانی این سیستم عامل را نصب کنند.

مایکروسافت معمولا به طور ماهانه یک بروزرسانی امنیتی جدید برای ویندوز منتشر می‌کند. این شرکت با تایید صدمه‌پذیری روز صفر (Zero-Day) جدید در سیستم عامل دسکتاپی خود، به کاربران توصیه کرده که آپدیت امنیتی جدید سیستم عامل را در اسرع وقت نصب کنند.

آرون گروپس

زیادتر بخوانید: کشف یک باگ امنیتی عظیم در سیستم های لنوو ؛ همین الآن لپ تاپ خود را آپدیت کنید!

تایید باگ امنیتی ویندوز

تنها در ماه جاری حدود 63 ایراد امنیتی در ویندوز شناسایی و بلند شده که از بین اون‌ها، 5 مورد به نام صدمه‌پذیری حیاتی علامت‌گذاری شده‌اند. علاوه بر این گفته می‌شود که باگ CVE-2022-37969 از مدتی قبل مورد سواستفاده‌ی مهاجمان قرار گرفته است.

رتبه‌بندی این صدمه برابر 7.8 است و بر ویندوزهای 7 تا 11 و همچنین ویندوز بزرگ نسخه 2008 تا 2012 موثر خواهد بود. این باگ امنیتی به سیستم شرح فایل مشترک ویندوز مربوط است. مایکروسافت تایید کرده که مهاجمان با حمله موفقیت‌آمیز به سیستم شرح فایل مشترک ویندوز می‌توانند امتیازات مورد نیاز خود برای کنترل سیستم را به دست آوردند و کد مخرب مربوط به این باگ نیز در دسترس است.

تایید باگ امنیتی ویندوز ؛ در اسرع وقت ویندوز را آپدیت کنید

گرچه نیاز به دسترسی فیزیکی هم برای استفاده از این باگ امنیتی وجود دارد، اما حتی در این شرایط هم نباید گفت که این باگ کم اهمیتاست. در واقع مهاجم به سادگی می‌تواند از یک باگ متفاوت یا با استفاده از حمله فیشینگ برای   فریب دادن قربانی برای کلیک روی یک لینک آلوده استفاده کند و در نتیجه به کنترل سیستم او برسد. مایک والترز مدیر امنیت سایبری Action1 درمورد صدمه‌پذیری CVE-2022-37969 گفته:

ازآنجاکه این باگ، چندان پیچیده نیست و استفاده گرفتن از اون نیازی به تعامل کاربر ندارد، احتمالاً به‌زودی به‌طور پهناور ازطرف هکرهای کلاه‌سفید و کلاه‌سیاه مورد سواستفاده قرار خواهد گرفت. بنابراین توصیه می‌شود وصله‌ی امنیتی مربوط به رفع این مشکل را هرچه زودتر روی سیستم خود نصب کنید.

مایک والترز، به سه صدمه‌پذیری دیگر به‌عنوان باگ‌های مهمی که اخیرا در ویندوز کشف شده‌اند، نشانه کرده است. CVE-2022-34722 و CVE-2022-34721 امکان اجرای راه‌دور کد ازطریق پروتکل تبادل کلید اینترنت ویندوز (IKE) را ارائه می‌دهند و امتیاز هردو اون‌ها ۹٫۸ است که دلیل می‌شود به‌عنوان صدمه‌پذیری‌های حیاتی وصف شوند. این دو باگ نیز پیچیدگی کمی دارند و مهاجمان می‌توانند با استفاده از اون‌ها بدون نیاز به تعامل کاربر، به سیستم وی نفوذ کنند.

زیادتر بخوانید:

دیدگاه شما در مورد تایید باگ امنیتی ویندوز چیست؟ دیدگاه خود را در قسمت کامنت‌ها به اشتراک بگذارید و اخبار تکنولوژی را با جونی دنبال کنید

[ad_2]