سیاست و بازاریابی

آخرين مطالب

وصله امنیتی مایکروسافت برای رفع آسیب‌پذیری خطرناک Follina در ویندوز منتشر شد اخبار

وصله امنیتی مایکروسافت برای رفع آسیب‌پذیری خطرناک Follina در ویندوز منتشر شد
  بزرگنمايي:

سیاست و بازاریابی - مایکروسافت به‌روزسانی جدیدی برای ویندوز منتشر کرده که هدف اصلی آن، رفع آسیب‌پذیری خطرناکی به‌ نام Follina است؛ باگ بسیار مهمی که هکرهای چینی قبلاً از آن برای نفوذ به سیستم‌های هدف خود استفاده کرده‌اند.

مایکروسافت آسیب‌پذیری‌ مهم ویندوز را که هکرها به‌طور فعال از آن استفاده می‌کنند، اصلاح کرد. اگر از ویندوز 7 یا نسخه‌های جدیدتر استفاده می‌کنید، بهتر است هرچه سریع‌تر نسبت به به‌روزرسانی سیستم‌عامل خود اقدام کنید. به گزارش ورج ، نقص امنیتی موسوم به Follina که با شناسه‌ی CVE-2022-30190 شناخته می‌شود، به هکرها اجازه می‌دهد ازطریق برنامه‌هایی مثل مایکروسافت ورد، به رایانه‌های اهداف خود نفوذ کنند. محققان امنیتی، اواخر ماه می از این باگ مطلع شدند، اما طبق گزارش‌ها، مایکروسافت یافته‌های اولیه‌ی آن‌ها را رد کرد. شرکت امنیتی Proofpoint حمله‌ای را به‌شکل کاملاً مستند آماده کرده است که در آن هکرهای مرتبط با چین، اسناد مخرب Work را برای اهداف ارسال کرده‌اند. هنگامی‌ که کاربر این اسناد را باز می‌کند، هکرها از باگ Follina برای کنترل ابزار پشتیبانی مایکروسافت (MSDR) و اجرای دستورها موردنظر خود استفاده می‌کنند. درواقع مهاجمان می‌توانند از این راهکار برای نصب برنامه‌ها، ایجاد حساب‌های کاربری جدید و دسترسی به آن‌ها، حذف یا تغییر داده‌های ذخیره‌شده روی رایانه و موارد دیگر استفاده کنند. این آسیب‌پذیری همچنین در کمپین‌های فیشینگ که سازمان‌های دولتی آمریکا و اروپا را هدف قرار می‌دهد، مورد استفاده قرار گرفته است. مقاله‌ی مرتبط: اپلیکیشن Microsoft Defender برای ویندوز، مک، اندروید و iOS منتشر شد مایکروسافت طراحی جدیدی را برای ویجت جستجوی تسک‌بار ویندوز 11 آزمایش می‌کند
هشدار‌های اولیه‌ی مایکروسافت، راهکارهایی برای محافظت دربرابر تهدیدها ارائه می‌‌کرد، اما به‌روزرسانی جدید این شرکت (با شناسه KB5014699 برای ویندوز 10 و KB5014697 برای ویندوز 11 ) باگ Follina را به‌طور کامل برطرف می‌کند. غول فناوری مستقر در ردموند می‌گوید: ما اکیداً توصیه می‌کنیم که مشتریان، به‌روزرسانی جدید را نصب کنند تا از آسیب‌پذیری Follina به‌طور کامل در امان باشند. شایان‌ ذکر است مشتریانی که سیستم‌های آن‌ها برای دریافت خودکار به‌روزرسانی‌ها، پیکربندی شده نیازی به انجام هیچ اقدام دیگری ندارند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/239641/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

رندر پیکسل 10 پرو فولد گوگل را ببینید؛ تغییرات طراحی نسبت‌به نسل پیش چیست؟

سالی که پشت سر گذاشتیم برای زیست‌شناسان چه آورده‌ای داشت؟

گوگل مپ آپدیت مهمی دریافت کرد؛ طراحی جدید مسیرها و نمایش زمان تخمینی رسیدن به مقصد

کمک 5.4 میلیارد دلاری ژاپن به یک استارتاپ تراشه

هجوم کاربران به ChatGPT؛ یک میلیون کاربر جدید در ساعت

سیارک قاتل در فکر انتقام از زمین است

ناسا، نزدیکتر از همیشه به شناسایی حیات فرازمینی

اپل iOS 18.4 را منتشر کرد

«اسپیس‌ایکس» اولین ماموریت سرنشین‌دار را بر فراز قطب‌های زمین پرتاب کرد

هوشمندسازی خدمات؛ راهی برای توسعه عدالت اجتماعی

ایموجی‌های جدید به آیفون آمدند؛ انتشار آپدیت iOS 18.4

نمایش فناوری ارتباطات با پرتاب ماهواره جدید چین

سرعت شارژ آنر GT پرو در میان داده‌های گواهی 3C مشاهده شد

تبلت های سامسونگ گلکسی تب S10 FE و S10 FE Plus بی‌سروصدا به بازار آمدند

حل مشکل گرایند Metaphor ReFantazio تقریباً سیستم مبارزه را خراب می‌کرد

استخراج آب از خاک کره ماه ممکن شد

گوشی‌های چینی با باتری 8000 میلی‌آمپری راهی بازار می‌شوند

فرزند ایلان ماسک می‌گوید او گیمر افتضاحی است

کره شمالی پهپاد انتحاری با هوش مصنوعی ساخت

یک استارت‌آپ چینی از عامل هوش مصنوعی جدید خود رونمایی کرد

نرم‌افزار Pentastic سامسونگ با قابلیت‌هایی جدید برای One UI 7 آماده شد

این پرچم‌دار اندرویدی فیلم‌برداری بهتری از آیفون خواهد داشت

هوش مصنوعی هنگام صحبت کردن با این طوطی تشخیص داده که انسان نیست

تعداد بازیکنان Death Stranding به بیش از 20 میلیون نفر رسید

فروش بازی Monster Hunter Wilds از 10 میلیون نسخه فراتر رفت

مشاهده تصادفی پروانه‌ افسانه‌ای در گرافن

هوش مصنوعی و تطبیق‌پذیری رمزارزها

آیا دولت آمریکا سراغ استفاده از دوج‌کوین می‌رود؟

تراشه اگزینوس قطعا به گلکسی S سامسونگ برمی‌گردد؛ ادعای یک افشاگر

انفجار هسته‌ای در مدار زمین چه تبعاتی دارد؟

سونی بزرگترین حامی بازی Black Myth: Wukong بوده است

«چوب شفاف» ساخته شد

گوشی اقتصادی پوکو C71 همین هفته معرفی می‌شود

افزایش 140 درصدی حقوق گمرکی موبایل در 1404؛ قیمت‌ها چقدر بالا می‌رود؟

مشکل جدیدی در کنسول‌های پلی استیشن 5 و PS5 Pro کشف شد

انقلابی در فناوری سلول‌های خورشیدی

بازگشت اگزینوس به پرچمداران Galaxy S سامسونگ؛ چه بخواهید، چه نخواهید!

گوگل با 100 میلیون دلار غرامت از شر شکایت قدیمی خلاص شد

‌فناوری‌نانو در درمان هایپرپیگمنتیشن؛ پیشرفت‌های علمی و چالش‌های اطلاعات نادرست

بنیاد مازندران آماده پاسخگویی به جامعه ایثارگری در ایام تعطیلات است

«اسپیس‌ایکس» در آستانه پرتاب 4 نفر به اطراف قطب‌های زمین

حال سومین دریافت کننده پیوند کلیه خوک خوب است

چگونه در ChatGPT به سبک استودیو جیبلی عکس بسازیم؟

اپل به زلزله‌زدگان میانمار و تایلند کمک مالی می‌کند

طراحی مک‌بوک پرو در سال 2026 با سه تغییر مهم به‌طور کامل به‌روز می‌شود

دانشمندی که به هوش مصنوعی، خواندن و نوشتن دی‌ان‌ای آموخت

توسعه بازی The Elder Scrolls 6 هنوز وارد مرحله آلفا نشده است

آیفون 17 از فیلمبرداری 8K پشتیبانی خواهد کرد

سوغاتی‌های «جیمز وب» از فضا برای ما چه بوده است؟

بازی Split Fiction سه رکورد گینس ثبت کرد