تاریخ انتشار: ۱۰:۱۸ - ۲۷ مهر ۱۳۹۹

به‌روزرسانی مایکروسافت برای آسیب‌پذیری مهم ویندوز و ویژوال استودیو

مایکروسافت بلافاصله بعداز انتشار به‌روزرسانی ماهانه‌ی خود، دو به‌روزرسانی اضطراری دیگر برای آسیب‌پذیری امنیتی در ویندوز و ویژوال استودیو منتشر کرده است.

به‌روزرسانی مایکروسافت برای آسیب‌پذیری مهم ویندوز و ویژوال استودیو

اقتصاد۲۴ - دو نقص فنی جدید از نوع RCE که به مهاجمان اجازه‌ی اجرای کدها از راه‌دور (Remote Code Execution) می‌دهند، در کتابخانه‌ی کدک‌های ویندوز (Windows Codecs Library) و ویرایشگر متنی ویژوال استودیو کد مایکروسافت (Visual Studio Code) کشف شدند و مایکروسافت را وادار به ارائه‌ی وصله‌ی امنیتی اضطراری کردند.

مایکروسافت روز گذشته دو به‌روزرسانی امنیتی خارج از نوبت به‌منظور رفع آسیب‌پذیری‌های موجود در کتابخانه‌ی کدک‌های ویندوز و اپلیکیشن ویژوال استودیو کد منتشر کرد. دو به‌روزرسانی با فاصله‌ی اندکی بعد از انتشار وصله‌ی امنیتی ماهانه‌ی مایکروسافت در هفته‌ی گذشته منتشر شد. وصله‌ی امنیتی مایکروسافت برای این ماه ۸۷ آسیب‌پذیری را مرتفع می‌کرد؛ اما این دو نقص فنی را شامل نمی‌شد.

آسیب‌پذیری کتابخانه‌ی کدک‌های ویندوز با شناسه‌ی CVE-2020-17022 معرفی شده است. مایکروسافت می‌گوید مهاجمان ازطریق این آسیب‌پذیری توانایی لازم برای ایجاد ایمیج‌های آلوده را دارند تا زمانی‌که ازطریق یک اپلیکیشن روی ویندوز اجرا شوند، کدهای مد نظر خود را روی سیستم‌عامل ویندوز به‌روزنشده، اجرا کنند. این آسیب‌پذیری ظاهرا در تمام نسخه‌های ویندوز ۱۰ شناسایی شده است. مایکروسافت اعلام کرد با توجه‌ به اهمیت بالای این نقص فنی، به‌روزرسانی مخصوص Library به‌صورت خودکار و ازطریق Microsoft Store روی سیستم‌های کاربران نصب خواهد شد.

 خبر خوش درباره‌ی آسیب‌پذیری این است که فقط کاربرانی که کدک‌های ویدئویی اختیاری HEVC یا کدگذاری ویدیویی پربازده (High Efficiency Video Coding) را از مایکروسافت استور نصب کردند، در معرض خطر حمله قرار دارند.


بیشتر بخوانید:بنچمارک آیفون ۱۲ و آیفون ۱۲ پرو در وبسایت AnTuTu منتشر شد


کدک‌های HEVC به‌صورت آفلاین دردسترس نیستند و فقط ازطریق مایکروسافت استور می‌توان آن‌ها را نصب کرد. کتابخانه‌ی مدنظر روی ویندوز سرور پشتیبانی نمی‌شود؛ بنابراین در این باره برای کاربران این پلتفرم نگرانی وجود ندارد.

کاربران برای اطمینان حاصل ‌کردن از اینکه از کدک‌های آسیب‌پذیر HEVC استفاده نمی‌کنند، می‌توانند وارد بخش Settings, Apps & Features شوند و با انتخاب گزینه‌ی HEVC, Advanced Optoins نسخه‌ی نصب‌شده را بررسی کنند. نسخه‌های ایمن این کدک شامل 1.0.32762.0 و 1.0.32763.0 و نسخه‌های بعدی می‌شوند.

آسیب‌پذیری مربوط به ویرایشگر متنی ویژوال استودیو کد با شناسه‌ی CVE-2020-17023 معرفی شده است. بنابر گفته‌ی مایکروسافت، مهاجمان قادر خواهند بود با استفاده از این آسیب‌پذیری فایل‌های package.json ایجاد کنند که در اپلیکیشن ویژوال استودیو کد بارگذاری شود و برای آن‌ها امکان اجرای کدهای مخرب را فراهم کند.

طبق مجوزهایی که کاربر به نرم‌افزارهای مختلف داده است، مهاجم می‌تواند کدها را با دسترسی‌های Adminstrator اجرا کند و به‌طور کامل روی سیستم قربانی تسلط داشته باشد.
فایل‌های pakage.json غالبا به‌وسیله‌ی کتابخانه‌ها و پروژه‌های جاوا اسکریپت مورد استفاده قرار می‌گیرند. ازآنجاکه جاوا اسکریپت و به‌خصوص فناوری Node.js در سمت سرور، از فناوری‌های محبوب به‌شمار می‌روند، کاربران زیادی ممکن است در معرض خطر امنیتی قرار داشته باشند. بنابراین به کاربران ویژوال استودیو کد توصیه‌ی اکید شده است تا در سریع‌ترین زمان ممکن، به‌روزرسانی‌ها را انجام دهند و آخرین نسخه را نصب کنند.

منبع: زومیت
ارسال نظر
قوانین ارسال نظر
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نا مرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت، «اقتصاد24» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.

عکس/ توییت جنجالی ایلان ماسک درباره حمله اسرائیل به ایران

ریزپرنده چیست؟

قیمت سکه و طلا امروز جمعه ۳۱ فروردین ۱۴۰۳ + جدول

صفحه اول روزنامه‌های سیاسی امروز

قیمت دلار و یورو امروز جمعه ۳۱ فروردین ۱۴۰۳ + جدول

قیمت لیر ترکیه امروز در بازار + جزئیات

پیش‌بینی هواشناسی تهران و ایران امروز + جدول

قیمت ماشین های لوکس لکسوس در بازار ایران + جدول

وضعیت هواشناسی امروز

قیمت دینار عراق امروز در بازار + جزئیات

عکس/ خرید سفره عقد و عروسی نفیسه روشن

عکسی از روناک سریال «نون خ» با یک استایل متفاوت

قیمت خودرو‌های سایپا امروز جمعه ۳۱ فروردین ۱۴۰۳ + جدول

قیمت خودرو‌های ایران خودرو امروز جمعه ۳۱ فروردین ۱۴۰۳ + جدول

قیمت انواع لپ تاپ مایکروسافت امروز + جدول

قیمت انواع لپ تاپ دل امروز + جدول

قیمت سکه پارسیان امروز جمعه ۳۱ فروردین ۱۴۰۳ + جدول

پیش‌بینی قیمت دلار فردا ۱ اردیبهشت ۱۴۰۳

عکس عاشقانه بیتای آوای باران در جشن تولدش

فیلم/سوتی منشوری تلویزیون در پخش کارتون پت و مت

خواندنی‌ها
خودرو
فناوری
آخرین اخبار

۹۲ درصد ارزش ودیعه مستاجران از بین رفته است/ معضل ملی وحشتناکی که در کمین بازار اجاره است

وضعیت هواشناسی امروز

صفحه اول روزنامه‌های ورزشی امروز

صفحه اول روزنامه‌های اقتصادی امروز

صفحه اول روزنامه‌های سیاسی امروز

پیش‌بینی هواشناسی تهران و ایران امروز + جدول

پیش بینی بورس امروز یکم اردیبهشت ۱۴۰۳

جان کمپبل کیست؟/ برجسته‌ترین اقتصاددان حوزه مالی

سلفی جالب نصرالله رادش و همسرش وایرال شد

بهترین فیلم‌های ژانر جنایی سینمای جهان

عکسی از دیدار صمیمی همایون شجریان با آقای خواننده

عکس/تیپ شیک و رسمی بازیگر خانم سریال فاصله‌ها

عکس/استایل جذاب و نوجوان‌پسند بازیگر گناه فرشته

استواری اقتصاد ایران همچنان بر پایه‌های کهنه نفت!/ نفع پول نفت به خودش نرسید!

عکس/استوری متفاوت زهرا داوودنژاد در روز تولدش

خبر خوب هواشناسی برای نیمه اول اردیبهشت

شیرینی فروشی قدیمی تهران پلمب شد

عکسی از یک بنر در تهران که پُر سر و صدا شد

فیلم/سوتی منشوری تلویزیون در پخش کارتون پت و مت

محمد مهاجری: آقای وزیر کشور برای رهبری هزینه نتراشید

واکنش ایلان ماسک به حمله اسرائیل به ایران

استایل شیک هانیه توسلی در عکس جدیدش

اولین عکس از پایگاه هوایی اصفهان بعد از حمله دیشب

بایدن در حال بررسی گزینه احیای برجام است!

جدول لیگ برتر بعد از برد استقلال

دقیقی: بین دو نیمه خیلی تند با بازیکنان حرف زدم

مشت‌های گره کرده نکونام و اعتراض کادر فنی حریف

اطلاعیه فراجا درباره وضعیت حجاب

کارشناس پنالتی جنجالی استقلال: داور خیلی مشکوک قضاوت می‌کند

درگیری لفظی میان نتانیاهو و وزیر خارجه آلمان

پیش‌بینی قیمت دلار فردا ۱ اردیبهشت ۱۴۰۳

پیش‌بینی بورس فردا شنبه ۱ اردیبهشت ۱۴۰۳

اتحادیه اروپا: گزارش‌ها درباره حادثه اصفهان رادنبال می‌کنیم

فرانسه کمک به اسرائیل برای مقابله با پاسخ ایران را تایید کرد

مُهر تائید فرمانده هوافضای سپاه بر نظرات تحلیلگر ایرانی

ارمنستان ۴ روستای منطقه «قزاق» را به آذربایجان واگذار کرد

عکس/آرام جوینده خواننده شد

واکنش مدیر مسئول روزنامه اطلاعات به علنی شدن تذکر رهبری درباره گشت ارشاد

حضور علی دایی و خاتمی در مراسم ترحیم همسر «محسن مهرعلیزاده»

گفت‌وگوی روزنامه اطلاعات، با استاد محمدرضا شجریان پیش از انقلاب

حمایت علم الهدی از بازگشت گشت ارشاد

ظریف: عدم محکومیت تجاوز اسرائیل، ایران را ناگزیر به دفاع کرد

تهدید به انفجار مقابل کنسولگری ایران در پاریس

واکنش امام جمعه اصفهان به شلیک پدافند هوایی به ریزپرنده‌ها

فیلم/ گریه‌های بی امان دختر ایرانی در سیل دبی

بهترین ویتامین برای کاهش وزن

اینفوگرافی/ دلایل عجیب ابطال گارانتی توسط خودروسازان داخلی

نکات مهم درباره آبله مرغان در کودکان

جایگاه ایران در کریدور هند – خاورمیانه – اروپا کجاست؟

قیمت تخم مرغ امروز ۳۱ فروردین ۱۴۰۳+ جدول