تاریخ انتشار: ۱۰:۱۸ - ۲۷ مهر ۱۳۹۹

به‌روزرسانی مایکروسافت برای آسیب‌پذیری مهم ویندوز و ویژوال استودیو

مایکروسافت بلافاصله بعداز انتشار به‌روزرسانی ماهانه‌ی خود، دو به‌روزرسانی اضطراری دیگر برای آسیب‌پذیری امنیتی در ویندوز و ویژوال استودیو منتشر کرده است.

به‌روزرسانی مایکروسافت برای آسیب‌پذیری مهم ویندوز و ویژوال استودیو

اقتصاد۲۴ - دو نقص فنی جدید از نوع RCE که به مهاجمان اجازه‌ی اجرای کدها از راه‌دور (Remote Code Execution) می‌دهند، در کتابخانه‌ی کدک‌های ویندوز (Windows Codecs Library) و ویرایشگر متنی ویژوال استودیو کد مایکروسافت (Visual Studio Code) کشف شدند و مایکروسافت را وادار به ارائه‌ی وصله‌ی امنیتی اضطراری کردند.

مایکروسافت روز گذشته دو به‌روزرسانی امنیتی خارج از نوبت به‌منظور رفع آسیب‌پذیری‌های موجود در کتابخانه‌ی کدک‌های ویندوز و اپلیکیشن ویژوال استودیو کد منتشر کرد. دو به‌روزرسانی با فاصله‌ی اندکی بعد از انتشار وصله‌ی امنیتی ماهانه‌ی مایکروسافت در هفته‌ی گذشته منتشر شد. وصله‌ی امنیتی مایکروسافت برای این ماه ۸۷ آسیب‌پذیری را مرتفع می‌کرد؛ اما این دو نقص فنی را شامل نمی‌شد.

آسیب‌پذیری کتابخانه‌ی کدک‌های ویندوز با شناسه‌ی CVE-2020-17022 معرفی شده است. مایکروسافت می‌گوید مهاجمان ازطریق این آسیب‌پذیری توانایی لازم برای ایجاد ایمیج‌های آلوده را دارند تا زمانی‌که ازطریق یک اپلیکیشن روی ویندوز اجرا شوند، کدهای مد نظر خود را روی سیستم‌عامل ویندوز به‌روزنشده، اجرا کنند. این آسیب‌پذیری ظاهرا در تمام نسخه‌های ویندوز ۱۰ شناسایی شده است. مایکروسافت اعلام کرد با توجه‌ به اهمیت بالای این نقص فنی، به‌روزرسانی مخصوص Library به‌صورت خودکار و ازطریق Microsoft Store روی سیستم‌های کاربران نصب خواهد شد.

 خبر خوش درباره‌ی آسیب‌پذیری این است که فقط کاربرانی که کدک‌های ویدئویی اختیاری HEVC یا کدگذاری ویدیویی پربازده (High Efficiency Video Coding) را از مایکروسافت استور نصب کردند، در معرض خطر حمله قرار دارند.


بیشتر بخوانید:بنچمارک آیفون ۱۲ و آیفون ۱۲ پرو در وبسایت AnTuTu منتشر شد


کدک‌های HEVC به‌صورت آفلاین دردسترس نیستند و فقط ازطریق مایکروسافت استور می‌توان آن‌ها را نصب کرد. کتابخانه‌ی مدنظر روی ویندوز سرور پشتیبانی نمی‌شود؛ بنابراین در این باره برای کاربران این پلتفرم نگرانی وجود ندارد.

کاربران برای اطمینان حاصل ‌کردن از اینکه از کدک‌های آسیب‌پذیر HEVC استفاده نمی‌کنند، می‌توانند وارد بخش Settings, Apps & Features شوند و با انتخاب گزینه‌ی HEVC, Advanced Optoins نسخه‌ی نصب‌شده را بررسی کنند. نسخه‌های ایمن این کدک شامل 1.0.32762.0 و 1.0.32763.0 و نسخه‌های بعدی می‌شوند.

آسیب‌پذیری مربوط به ویرایشگر متنی ویژوال استودیو کد با شناسه‌ی CVE-2020-17023 معرفی شده است. بنابر گفته‌ی مایکروسافت، مهاجمان قادر خواهند بود با استفاده از این آسیب‌پذیری فایل‌های package.json ایجاد کنند که در اپلیکیشن ویژوال استودیو کد بارگذاری شود و برای آن‌ها امکان اجرای کدهای مخرب را فراهم کند.

طبق مجوزهایی که کاربر به نرم‌افزارهای مختلف داده است، مهاجم می‌تواند کدها را با دسترسی‌های Adminstrator اجرا کند و به‌طور کامل روی سیستم قربانی تسلط داشته باشد.
فایل‌های pakage.json غالبا به‌وسیله‌ی کتابخانه‌ها و پروژه‌های جاوا اسکریپت مورد استفاده قرار می‌گیرند. ازآنجاکه جاوا اسکریپت و به‌خصوص فناوری Node.js در سمت سرور، از فناوری‌های محبوب به‌شمار می‌روند، کاربران زیادی ممکن است در معرض خطر امنیتی قرار داشته باشند. بنابراین به کاربران ویژوال استودیو کد توصیه‌ی اکید شده است تا در سریع‌ترین زمان ممکن، به‌روزرسانی‌ها را انجام دهند و آخرین نسخه را نصب کنند.

منبع: زومیت
ارسال نظر
قوانین ارسال نظر
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نا مرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت، «اقتصاد24» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.

قیمت سکه و طلا امروز پنجشنبه ۳۰ فروردین ۱۴۰۳ + جدول

صفحه اول روزنامه‌های سیاسی امروز

قیمت انواع دوربین‌های عکاسی + جدول

قیمت لیر ترکیه امروز در بازار + جزئیات

پیش‌بینی هواشناسی تهران و ایران امروز + جدول

قیمت دلار و یورو امروز پنجشنبه ۳۰ فروردین ۱۴۰۳ + جدول

وضعیت هواشناسی امروز

قیمت دینار عراق امروز در بازار + جزئیات

قیمت انواع موتورسیکلت در بازار امروز + جدول

قیمت روز لپ تاپ اپل + جدول

قیمت خودرو‌های ایران خودرو امروز پنجشنبه ۳۰ فروردین ۱۴۰۳ + جدول

قیمت خودرو‌های سایپا امروز پنجشنبه ۳۰ فروردین ۱۴۰۳ + جدول

عکس/ حضور قرائتی با ویلچر در یک مراسم

خطر بند جنجالی بودجه ۱۴۰۳ در کمین بازار سرمایه/ رشد شارپ بازار در هفته آینده به این شرط

شادی منشوری گلزن پرسپولیس +عکس

تصاویری آخرالزمانی از لحظه شروع طوفان و سیل در دبی

ایران با چه موشک‌هایی به اسرائیل حمله کرد+ مشخصات

اولین تصویر رسمی از اسکناس ۵۰۰ هزار تومانی

قیمت سکه پارسیان امروز پنجشنبه ۳۰ فروردین ۱۴۰۳ + جدول

عکس‌های جدید خرم سلطان در ۴۰ سالگی

خواندنی‌ها
خودرو
فناوری
آخرین اخبار

عاشقانه‌های شاهرخ استخری و دخترش در فرنگ

افراد نفوذی در حاکمیت، عامل ضربه به اکوسیستم استارتاپی/ دولت از اینکه تشکل‌های صنفی مطالبه‌گری کنند خشنود نیست

تیپ شیک گلاره عباسی در یک مراسم جلب‌توجه کرد

درآمد عجیب و باورنکردنی زباله‌گرد‌ها در تهران

اگر اسرائیل به مراکز هسته‌ای حمله کند تغییر در سیاست‌های هسته‌ای جمهوری اسلامی قابل تصور است

کشف جسد مرد جوانی در محور پونل به خلخال

فیلم/سوتی مجدد رییسی: جمهوری اسلامی اونها!

قابی از بازی صنعت‌نفت و پرسپولیس که جلب‌توجه کرد

کارشناسی صحنه‌های جنجالی تقابل نفت و پرسپولیس

سند مالکیت تخت جمشید رونمایی شد

جنجال عروسی یک آقازاده در گران‌ترین هتل ایران!

جدول لیگ برتر بعد از برد پرسپولیس

شادی منشوری گلزن پرسپولیس +عکس

هشدار زرد هواشناسی برای این استان‌ها

راهداری: خسارت ۱۵۰۰ میلیارد تومانی سیل به راه‌های کشور

بایدن ایران را تهدید به تحریم سخت کرد!

فارس به نقل از منبع آگاه: خبر آسیب‌دیدن ساختمان نیروگاه اتمی دیمونا کذب است

فرماندار: دسترسی ۱۰۰ روستای نیکشهر مسدود است/ سیلاب جان ۲ نفر را گرفت

افزایش ۲۰ درصدی حقوق کارکنان دولت در سال جاری

یک پیش‌بینی عجیب از بازار خودرو

رئیسی: اگر خطایی از رژیم صهیونیستی سر بزند، پاسخی می‌دهیم که پشیمان شوند

آزمون وکالت ۱۴۰۳ پاییز برگزار می‌شود

یک نکته درباره ماجرای کاظم صدیقی و گشت ارشاد

اولین تصویر رسمی از اسکناس ۵۰۰ هزار تومانی

ترکیب پرسپولیس برای دیدار برابر صنعت‌نفت مشخص شد

در عملیات سپاه علیه اسرائیل از چه موشک‌هایی استفاده شد؟

آمریکا ۱۶ فرد و دو نهاد ایرانی را تحریم کرد

قتل مرد جوان با ۳۷ ضربه چاقو به خاطر یک میلیارد

یارانه فروردین دهک چهارم تا نهم واریز شد

علم الهدی: اینکه سن ازدواج بالا رفته، ریشه آن فرهنگی است

مراقب مسمومیت با این نوع هندوانه‌ها باشید

دوستداران قهوه بخوانند

فیلم/ بغض یک هموطن از گرفتار شدن در سیل دبی

ارتباط بین سلامت تیروئید و خستگی مزمن در زنان

عکس‌های جدید خرم سلطان در ۴۰ سالگی

فیلم/ بدترین ضربه پنالتی تاریخ فوتبال

فیلم/مرگ غم انگیز یک زن پس از سقوط در جوی آب

عکس/ حضور قرائتی با ویلچر در یک مراسم

رضوانی موتورز، پورشه ۹۱۱ را متحول می‌کند

انتقاد تند ربیعی از بازگشت گشت ارشاد + عکس

فیلم/ گل کوچیک سردار آزمون با دخترش در خانه

واکنش آذری جهرمی به بازگشت گشت ارشاد

فصل لاله‌ها در باغ ایرانی

عده‌ای اجیر می‌شوند در جلسه کنکور غایب باشند

فیلم/ حجت الاسلام جعفری بروجنی: اگر اسراییل به ایران حمله کند با پاسخ شکننده‌تری مواجه می‌شود

تصاویری آخرالزمانی از لحظه شروع طوفان و سیل در دبی

دیدار دوستانه تیم ملی ایران با ترکیه

معاون اول جدید قوه قضاییه کیست؟

فیلم/ گلف بازی عجیب طارمی و بیرانوند

نوسان افزایشی دلار با علامت تشدید تحریم‌ها