درحال بارگذاری

بروزرسانی فوری ویندوز برای رفع دو نقص مهم

تاریخ: چهارشنبه, 11 تیر 1399

نویسنده: رضا کرمانیان... بازیدها: 472 - نظرات : 0 دسته بندی: سیستم عامل


مایکروسافت دیروز به سر و صدا یک بروزرسانی خارج از برنامه و فوری را برای رفع دو نقص امنیتی مهم منتشر کرد.

این بروزرسانی برای رفع دو نقص مهم امنیتی در کدک های ویندوز ارائه شد این دو نقص باعث باز شدن یک راه ساده برای انتقال و بارگیری برنامه های مخرب بر روی ویندوز میشدند.

برای کسانی که نمی دانند کدک چیست:  Codecs مجموعه ای از کتابخانه های پشتیبانی است که به سیستم عامل ویندوز برای اجرای بازی ها ، پخش انواع پسوند های صوتی و تصویری کمک می کند. 

دو آسیب پذیری امنیتی که اخیراً فاش شده اند ، به CVE-2020-1425 و CVE-2020-1457 اختصاص داده شده ، هر دو اشکال در اجرای کد از راه دور هستند که می توانند به یک مهاجم اجازه دهند کد دلخواه را اجرا کند و کامپیوتر ویندوز هدف را کنترل کند.

مایکروسافت اعلام کرده که ایراد در این کدک ها باعث می شود تا فقط با کلیک بر روی فایل از پیش ساخته شده مهاجم بتواند هر برنامه ای را در ویندوز به اجرا در بیاورد و حتی کنترل دستگاه را به دست بگیرد.

کدک CVE-2020-1425 به مهاجم اجازه خارج کردن اطلاعات دستگاه هدف را می دهد. یعنی می تواند اطلاعات موجود بر روی دستگاه هدف را روی دستگاه خود بارگیری کند.

و کدک CVE-2020-1457 می تواند به مهاجم اجازه دهد که هر کدمخربی را در دستگاه هدف اجرا کند.

طبق اطلاعات به دست آمده : هر دو آسیب پذیری توسط عبدالعزیز حریری از ابتکار Trend Micro's Zero Day Initiative به مایکروسافت گزارش شده و بر روی سیستم عامل های زیر تأثیر می گذارد:

  • Windows 10 version 1709
  • Windows 10 version 1803
  • Windows 10 version 1809
  • Windows 10 version 1903
  • Windows 10 version 1909
  • Windows 10 version 2004
  • Windows Server 2019
  • Windows Server version 1803
  • Windows Server version 1903
  • Windows Server version 1909
  • Windows Server version 2004

از آنجا که مایکروسافت از هیچ راه حل یا عامل تسکین دهنده ای برای این آسیب پذیری ها آگاه نیست ، به کاربران ویندوز توصیه می شود قبل از اینکه مهاجمان شروع به سوء استفاده از این مسائل کنند و سیستم های خود را به خطر بیاندازند بروزرسانی های جدید را بارگیری و نصب کنند.

 این شرکت با به روزرسانی های امنیتی خارج از برنامه در حال حل کردن این مشکل است ، بنابراین کاربران آسیب دیده بدون نیاز به اقدام دیگری به طور خودکار به روز می شوند. 

بار هم اگر نمی خواهید ریسک صبر کردن برای نصب خودکار بروزرسانی بمانید و این ریسک را بپذیرید همین حالا سیستم عامل ویندوز خود را به روزرسانی کنید.

 

 


نویسنده: رضا کرمانیان... بازیدها: 472 - نظرات : 0 دسته بندی: سیستم عامل

جستجو
کلاس برتر
ارائه دهنده بهترین و به روز ترین ویدیو های و مقالات آموزشی و همچنین مقالات مختلف در رابطه با تکنولوژی ،معماری ،مدیریت و سایر رشته های کاربردی.ما برای شما بهترین ها را میخواهیم.

سایر خدمات مجموعهخدمات زیر تحت مدیریت برد تخصصی ارائه می شود.
طراحی وب سایت
راه اندازی و پشتیبانی شبکه
هوشمند سازی منازل
افزایش کارایی نیرو انسانی
تعمیرات دستگاه های الکترونیکی
طراحی داخلی
تبلیغات فضای مجازی
برنامه نویسی