ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

ویندوز
امنیت

کشف آسیب‌پذیری روز صفر خطرناک در ویندوز؛ همین حالا سیستم خود را آپدیت کنید

مایکروسافت پچ امنیتی اضطراری برای یک آسیب‌پذیری روز صفر منتشر کرد که بهتر است سریع‌تر آن را نصب کنید.

آزاد کبیری
آزاد کبیری منتشر شده در 21 مرداد 1405  |  15:47

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

مایکروسافت به‌تازگی آپدیتی شامل اصلاح ۴۰۰ نقص امنیتی و یک پچ اضطراری برای آسیب‌پذیری روز صفر منتشر کرده است که هکرها برای حملات سایبری از آن بهره گرفته‌اند. گروه هکری معروف کره شمالی، Lazarus، از این آسیب‌پذیری برای نصب نسخه جدید روت‌کیت FudModule (بدافزاری که در سطح هسته ویندوز فعالیت می‌کند) استفاده کرده است.

این آسیب‌پذیری با شناسه CVE-2026-68820 در درایور AFD ویندوز، که بخشی از شبکه WinSock است، قرار دارد. مایکروسافت می‌گوید مهاجمی که از قبل به سیستم دسترسی داشته باشد، می‌تواند با سوءاستفاده از این نقص سطح دسترسی خود را افزایش دهد و به بالاترین سطح دسترسی در ویندوز، یعنی SYSTEM، دست پیدا کند.

دامنه سیستم‌های تحت تأثیر این آسیب‌پذیری نیز بسیار گسترده است و نسخه‌های ویندوز ۱۰، ویندوز ۱۱ و چندین نسخه از ویندوز سرور را شامل می‌شود.

آسیب‌پذیری روز صفر در ویندوز

آسیب‌پذیری CVE-2026-68820 توسط ‌پژوهشگران مؤسسه Check Point Research کشف و گزارش شد. آن‌ها متوجه شدند که مهاجمان با این سوراخ امنیتی، بدافزار روت‌کیت FudModule را روی سیستم‌های هدف مستقر می‌کنند.

به دنبال تأیید حملات فعال، آژانس امنیتی CISA در تاریخ ۱۱ آگوست این آسیب‌پذیری را به فهرست آسیب‌پذیری‌هایی که مورد سوءاستفاده قرار گرفته‌اند، اضافه کرد و از تمامی سازمان‌ها و کاربران خواست تا نصب این پچ امنیتی را در اولویت اول خود قرار دهند.

با اینکه درجه اهمیت رسمی این آسیب‌پذیری توسط مایکروسافت در رده «مهم» و نه «بحرانی» دسته‌بندی شده است، اما کارشناسان امنیتی تأکید دارند به دلیل وجود اکسپلویت‌های فعال، نصب سریع آن باید در اولویت قرار گیرد.

کارشناسان درباره حجم بالای به‌روزرسانی‌های امنیتی نیز می‌گویند چالش اصلی این است که تمام آسیب‌پذیری‌های شناسه CVE ارزش و خطری یکسان ندارند و شرکت‌ها باید پچ‌ها را اولویت‌بندی کنند. البته با توجه به قرارگیری CVE-2026-68820 در فهرست CISA و استفاده توسط گروه Lazarus، به‌روزرسانی تمامی سیستم‌های ویندوزی در اسرع وقت الزامی است.

آزاد کبیری
آزاد کبیری

دانش‌آموخته‌ زبان‌شناسی‌ هستم و همان‌قدر که به «کلمه» علاقه‌مندم، از سرک‌کشیدن به گوشه‌وکنارِ جهان تکنولوژی و علم هم حظ می‌کنم.

دیدگاه‌ها و نظرات خود را بنویسید
مطالب پیشنهادی