logo logo

دنبال یه ترفند خاص می گردی که هیچ جا پیداش نمی کنی؟ یا یه برنامه فوق العاده کمیاب که کارتو راه بندازه؟ پس درست اومدی! «کمیاب آنلاین» (KamyabOnline.com) دقیقاً همون گنجینه ایه که دنبالشی. اینجا ما براتون مطالب، ترفندها و نرم افزارهایی رو جمع آوری کردیم که شاید تو کمتر جایی بتونی پیداشون کنی. از آموزش تکنیک های فناوری گرفته تا مطالب جالب و شگفت انگیز که هر روز می تونه یه چیز جدید بهت یاد بده. آماده ای برای کشف؟

پیشنهاد kamyabonline

پکیج های خبرنامه

گزارش بینش مورد اعتماد در سراسر جهان را دریافت کنید. امروز عضو شوید

خرید و فعالسازی

ایران، تهران

خیابان فاطمی

شماره تماس: 28428860 (مشاوره رایگان)

support@kamyabonline.com
اجرا سرویس سیستم شركت

سوءاستفاده گسترده مهاجمان از لطمه پذیری های مایکروسافت

ککمیاب آنلاین: زنجیره ای از ‫آسیب پذیری های بحرانی در محصولات ‫مایکروسافت وجود دارد که به مهاجم این امکان را می دهد تا در سیستم قربانی کد دلخواه خودرا اجرا نماید.

سوءاستفاده گسترده مهاجمان از لطمه پذیری های مایکروسافت

به گزارش کمیاب آنلاین به نقل از ایسنا، زنجیره ای از ‫آسیب پذیری های بحرانی در محصولات ‫مایکروسافت وجود دارد که بهره برداری موفق از آنها به اجرای کامل حمله ProxyShell Attack می انجامد. سو استفاده از لطمه پذیری ها ازراه دور و بوسیله سرویس Microsoft client access service که روی پورت پیش فرض ۴۴۳ در IIS وجود دارد، صورت می گیرد.
بهره برداری موفق از این سه لطمه پذیری که در جدول زیر آمده، به مهاجم این امکان را می دهد تا در سیستم قربانی کد دلخواه خودرا اجرا نماید. مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای کامپیوتر ای) به مدیران و مسئولان مربوطه سفارش می کند تا نرم افزار مورد استفاده خودرا با وصله های امنیتی منتشرشده برای این لطمه پذیری ها وصله کنند.



شرکت مایکروسافت همین طور در تاریخ ۱۹ مردادماه اصلاحیه امنیتی آگوست را بمنظور وصله ۴۴ مورد ‫آسیب پذیری در محصولات خود منتشر نمود. سفارش می شود هرچه سریع تر نسبت به بروزرسانی محصولات لطمه پذیر اقدام گردد. امکان دریافت بروزرسانی برای کاربران ویندوز با بهره گیری از بخش windows update برقرار است.
لطمه پذیری های مذکور شامل هفت لطمه پذیری بحرانی و ۳۷ مورد لطمه پذیری مهم هستند. بهره برداری از ۱۳ مورد از این لطمه پذیری ها منجر به اجرای کد ازراه دور، هشت مورد از آنها منجر به افشای اطلاعات، دو مورد منجر به حملات منع سرویس و چهار مورد منجر به حملات Spoofing خواهد شد. در میان وصله های ارائه شده، سه مورد لطمه پذیری روزصفرم نیز وصله شده است.




یکی دیگر از لطمه پذیری های مربوط به سرویس Print Spooler ویندوز است که در بروزرسانی های آینده مایکروسافت رفع خواهد شد.
مهاجم با بهره برداری از این لطمه پذیری قادر به نصب برنامه ها، مشاهده داده ها یا تغییر و حذف آنها، ایجاد حساب های کاربری با امتیازات بالا و اجرای کد دلخواه با امتیازات SYSTEM خواهد بود. جهت جلوگیری از بهره برداری احتمالی، به کاربران سفارش می شود سرویس Print Spooler خودرا متوقف یا غیرفعال کنند.




منبع:

avatar

کمیاب

روزنامه نگار سایت کمیاب آنلاین
مشاهده اخبار

ما اینجا هر روز تلاش می کنیم تا بهترین و جذاب ترین محتواها رو براتون آماده کنیم. فرقی نمی کنه یه گیک کامپیوتر باشی یا فقط دوست داری چیزای باحال یاد بگیری، تو کمیاب آنلاین همیشه یه چیزی پیدا می کنی که برات تازگی داشته باشه. پس اگه از چیزای تکراری خسته شدی و دنبال یه منبع پر از شگفتی و اطلاعات خاص می گردی، همین الان یه سر به KamyabOnline.com بزن و اجازه بده ما تو رو شگفت زده کنیم!

5.0 / 5
915
این مطلب را می پسندید؟ (1) (0)

دیدگاه ها

ثبت دیدگاه

آدرس ایمیل شما منتشر نخواهد شد. فیلدهای الزامی علامت گذاری شده اند *
= ۲ بعلاوه ۴

آخرین مطالب مرتبط

اشتراک گذاری

دسته بندی ها
اجرا
822
آموزش
649
تولید
569
بازار
499
اینترنت
464

دوستان کمیاب آنلاین