مایکروسافت دیروز به سر و صدا یک بروزرسانی خارج از برنامه و فوری را برای رفع دو نقص امنیتی مهم منتشر کرد.
این بروزرسانی برای رفع دو نقص مهم امنیتی در کدک های ویندوز ارائه شد این دو نقص باعث باز شدن یک راه ساده برای انتقال و بارگیری برنامه های مخرب بر روی ویندوز میشدند.
برای کسانی که نمی دانند کدک چیست: Codecs مجموعه ای از کتابخانه های پشتیبانی است که به سیستم عامل ویندوز برای اجرای بازی ها ، پخش انواع پسوند های صوتی و تصویری کمک می کند.
دو آسیب پذیری امنیتی که اخیراً فاش شده اند ، به CVE-2020-1425 و CVE-2020-1457 اختصاص داده شده ، هر دو اشکال در اجرای کد از راه دور هستند که می توانند به یک مهاجم اجازه دهند کد دلخواه را اجرا کند و کامپیوتر ویندوز هدف را کنترل کند.
مایکروسافت اعلام کرده که ایراد در این کدک ها باعث می شود تا فقط با کلیک بر روی فایل از پیش ساخته شده مهاجم بتواند هر برنامه ای را در ویندوز به اجرا در بیاورد و حتی کنترل دستگاه را به دست بگیرد.
کدک CVE-2020-1425 به مهاجم اجازه خارج کردن اطلاعات دستگاه هدف را می دهد. یعنی می تواند اطلاعات موجود بر روی دستگاه هدف را روی دستگاه خود بارگیری کند.
و کدک CVE-2020-1457 می تواند به مهاجم اجازه دهد که هر کدمخربی را در دستگاه هدف اجرا کند.
طبق اطلاعات به دست آمده : هر دو آسیب پذیری توسط عبدالعزیز حریری از ابتکار Trend Micro's Zero Day Initiative به مایکروسافت گزارش شده و بر روی سیستم عامل های زیر تأثیر می گذارد:
از آنجا که مایکروسافت از هیچ راه حل یا عامل تسکین دهنده ای برای این آسیب پذیری ها آگاه نیست ، به کاربران ویندوز توصیه می شود قبل از اینکه مهاجمان شروع به سوء استفاده از این مسائل کنند و سیستم های خود را به خطر بیاندازند بروزرسانی های جدید را بارگیری و نصب کنند.
این شرکت با به روزرسانی های امنیتی خارج از برنامه در حال حل کردن این مشکل است ، بنابراین کاربران آسیب دیده بدون نیاز به اقدام دیگری به طور خودکار به روز می شوند.
بار هم اگر نمی خواهید ریسک صبر کردن برای نصب خودکار بروزرسانی بمانید و این ریسک را بپذیرید همین حالا سیستم عامل ویندوز خود را به روزرسانی کنید.