سیاست و بازاریابی

آخرين مطالب

وصله امنیتی مایکروسافت برای رفع آسیب‌پذیری خطرناک Follina در ویندوز منتشر شد اخبار

وصله امنیتی مایکروسافت برای رفع آسیب‌پذیری خطرناک Follina در ویندوز منتشر شد
  بزرگنمايي:

سیاست و بازاریابی - مایکروسافت به‌روزسانی جدیدی برای ویندوز منتشر کرده که هدف اصلی آن، رفع آسیب‌پذیری خطرناکی به‌ نام Follina است؛ باگ بسیار مهمی که هکرهای چینی قبلاً از آن برای نفوذ به سیستم‌های هدف خود استفاده کرده‌اند.

مایکروسافت آسیب‌پذیری‌ مهم ویندوز را که هکرها به‌طور فعال از آن استفاده می‌کنند، اصلاح کرد. اگر از ویندوز 7 یا نسخه‌های جدیدتر استفاده می‌کنید، بهتر است هرچه سریع‌تر نسبت به به‌روزرسانی سیستم‌عامل خود اقدام کنید. به گزارش ورج ، نقص امنیتی موسوم به Follina که با شناسه‌ی CVE-2022-30190 شناخته می‌شود، به هکرها اجازه می‌دهد ازطریق برنامه‌هایی مثل مایکروسافت ورد، به رایانه‌های اهداف خود نفوذ کنند. محققان امنیتی، اواخر ماه می از این باگ مطلع شدند، اما طبق گزارش‌ها، مایکروسافت یافته‌های اولیه‌ی آن‌ها را رد کرد. شرکت امنیتی Proofpoint حمله‌ای را به‌شکل کاملاً مستند آماده کرده است که در آن هکرهای مرتبط با چین، اسناد مخرب Work را برای اهداف ارسال کرده‌اند. هنگامی‌ که کاربر این اسناد را باز می‌کند، هکرها از باگ Follina برای کنترل ابزار پشتیبانی مایکروسافت (MSDR) و اجرای دستورها موردنظر خود استفاده می‌کنند. درواقع مهاجمان می‌توانند از این راهکار برای نصب برنامه‌ها، ایجاد حساب‌های کاربری جدید و دسترسی به آن‌ها، حذف یا تغییر داده‌های ذخیره‌شده روی رایانه و موارد دیگر استفاده کنند. این آسیب‌پذیری همچنین در کمپین‌های فیشینگ که سازمان‌های دولتی آمریکا و اروپا را هدف قرار می‌دهد، مورد استفاده قرار گرفته است. مقاله‌ی مرتبط: اپلیکیشن Microsoft Defender برای ویندوز، مک، اندروید و iOS منتشر شد مایکروسافت طراحی جدیدی را برای ویجت جستجوی تسک‌بار ویندوز 11 آزمایش می‌کند
هشدار‌های اولیه‌ی مایکروسافت، راهکارهایی برای محافظت دربرابر تهدیدها ارائه می‌‌کرد، اما به‌روزرسانی جدید این شرکت (با شناسه KB5014699 برای ویندوز 10 و KB5014697 برای ویندوز 11 ) باگ Follina را به‌طور کامل برطرف می‌کند. غول فناوری مستقر در ردموند می‌گوید: ما اکیداً توصیه می‌کنیم که مشتریان، به‌روزرسانی جدید را نصب کنند تا از آسیب‌پذیری Follina به‌طور کامل در امان باشند. شایان‌ ذکر است مشتریانی که سیستم‌های آن‌ها برای دریافت خودکار به‌روزرسانی‌ها، پیکربندی شده نیازی به انجام هیچ اقدام دیگری ندارند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/239641/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

آپدیت PS5 Pro بازی Returnal عرضه شد

ناجی جان فضانوردان آپولو 13 درگذشت

تاکید بر همکاری ‌های دو جانبه بنیاد مازندران با دانشگاه علوم کشاورزی

درخشش دو غول آسمانی؛ مقارنه ماه و سیاره مشتری در شامگاه امروز

هوش مصنوعی NotebookLM گوگل حالا پادکست فارسی هم می‌سازد!

رویداد State of Play مختص Borderlands 4 به‌زودی برگزار می‌شود

لبخند آسمان بر فراز مکزیک

جت‌های تجاری می‌توانند به‌زودی زمین را خنک کنند

تحقیق جدید جهانی؛ واکسن کرونا بی‌خطر است یا خطرناک؟

مراسم بزرگداشت روز روانشناس با حضور روانشناسان بنیاد شهید و امور ایثارگران برگزار شد

سونی به دنبال جدا کردن بخش توسعه‌ی سنسورهای دوربین خود است

تحقیق جدید جهانی: واکسن کرونا بی‌خطر است یا خطرناک؟

نجات دو ماهواره از مدار اشتباه توسط مهندسان چینی

هوش مصنوعی، آرتروز را در عرض چند دقیقه با دقت 98 درصدی تشخیص می‌دهد

سه شنبه های تکریم و پاسخگویی مدیر کل بنیاد مازندران به جامعه ایثارگری/ صداقت و شفاف سازی اولویت ارائه خدمت به ایثارگران

کاهش آسیب‌های ناشی از جنگ با کمک علم روانشناسی

اتفاق مهم برای ایرانی‌‌ها؛ زبان فارسی به هوش مصنوعی پادکست‌ساز گوگل اضافه شد

اسپاتیفای در سه‌ماهه اول 2025 بیش از 100 میلیون دلار به پادکسترها پول داده است

چگونه از گوگل برای ترجمه عکس استفاده کنیم؟

اهتمام دولت چهاردهم بر بزرگداشت هرچه باشکوه‌تر مراسم سالگرد شهدای دولت

دستاورد بزرگ فوجیتسو: ساخت کامپیوتر کوانتومی 256 کیوبیتی با 4 برابر قدرت بیشتر

متا از API مدل‌های هوش مصنوعی Llama برای توسعه‌دهندگان پرده برداشت

22 سال از تولد فروشگاه آیتونز اپل گذشت

متا با ایده‌ای هیجان‌انگیز به جنگ ChatGPT می‌رود؛ تلفیق هوش مصنوعی با شبکه‌های اجتماعی

کلاهبرداری در شبکه شاد: از حساب والدین به‌نام مدرسه برداشت می‌شود

استفاده معلمان چینی از هوش مصنوعی برای نمره دادن به تست‌های دانش‌آموزان

تصویر روز ناسا؛ حلقه‌های سیاره زحل ناپدید شدند

هشدار محققان: داروهای رایجی که کودکان را مستعد آسم و آلرژی می‌کند

پدرخوانده هوش مصنوعی: مردم هنوز متوجه خطر هوش مصنوعی نیستند

تصویر رسمی گلکسی S25 اج لو رفت؛ خودنمایی حاشیه‌های باریک و دوربین دوگانه

حافظه چت‌جی‌پی‌تی به چه دردی می‌خورد؟

گوشی CMF Phone 2 Pro در قامت قاتل پرچمداران اقتصادی از راه رسید

پیش‌خرید تصاویر ماهواره‌های بومی بخش خصوصی از سوی سازمان فضایی

رمز ماندگاری گفتمان شهید رئیسی، مردم‌داری و حضور میدانی است

واتس‌اپ تماس صوتی و تصویری را به نسخه وب می‌آورد

بهبود قابل توجه درد زانو با داروی دیابت!

رابط کاربری One UI 8 سامسونگ امکان خلاصه سازی ویدیو در هر وب‌سایتی را فراهم می‌کند

اولین ماهواره‌های آمازون برای ارائه اینترنت پرتاب شدند

مشخصات دوربین آنر مجیک 8 پرو لو رفت؛ رقیب جدی گلکسی و آیفون در حوزه عکاسی

راز موفقیت بونوبوهای ماده در برابر سلطه نرها

راهکار نوین محققان دانشگاه تهران برای جداسازی دی‌اکسید کربن از پساب‌های صنعتی

هوش مصنوعی بازگشت تومور مغزی در کودکان را پیش‌بینی می‌کند

مصرف گوجه‌فرنگی می‌تواند جلوی افزایش وزن را بگیرد

مشخصات دیمنسیتی 9500 لو رفت؛ تراشه پرقدرت مدیاتک برای گوشی‌های رده‌بالا

تبدیل ربات‌های انسان‌سوار فیلم‌های تخیلی به واقعیت

دولینگو هوش مصنوعی را جایگزین نیروهای پیمانی خود می‌کند

رقیب جدید استارلینک؛ اولین ماهواره‌های آمازون برای ارائه اینترنت پرتاب شدند

راهکار جدید محققان آمریکایی: تزریق نانوذرات طلا به چشم برای بازگرداندن بینایی

برگزاری جلسه ستاد اجرائی شاهد و ایثارگر آموزش و پرورش استان با حضور مدیر کل بنیاد سمنان

ساعت کوانتومی بدون عقربه: کشف روش جدید برای سنجش زمان