تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار
تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

اصلاحیه های نه چندان زیاد مایکروسافت برای این ماه

این هشتمین ماه متوالی است که مایکروسافت برای مرورگر IE خود، اصلاحیه حیاتی منتشر می کند.

شرکت مایکروسافت فقط چهار اصلاحیه امنیتی برای ماه میلادی سپتامبر منتشر کرده ولی تنها اصلاحیه حیاتی این ماه برای مرورگر Internet Explorer می تواند مانع از سوء استفاده از یک نقطه ضعف تاکنون ناشناخته (zero-day) شود.

تکنــــــــــــــازدانلود: روز سه شنبه ۱۸ شهریور ماه، شرکت مایکروسافت چهار اصلاحیه امنیتی جهت ترمیم ۴۲ نقطه ضعف در محصولات مختلف خود منتشر کرد. محصولاتی که شامل این اصلاحیه ها می شوند، عبارت هستند از سیستم عامل Windows، مرورگر Internet Explorer، نرم افزار Lync و فناوری NET Framework.

این ماه، فقط یک اصلاحیه “حیاتی” (Critical) ارائه شده است. این اصلاحیه حیاتی اختصاصاً برای ترمیم ۳۷ نقطه ضعف مختلف در مرورگر Internet Explorer منتشر شده است. در بین نقاط ضعفی که توسط این اصلاحیه ترمیم می شوند، یک نقطه ضعف تاکنون ناشناخته است. در صورت سوء استفاده موفق از این نقطه ضعف، می توان از راه دور دسترسی غیرمجاز به سیستم آسیب پذیر داشت. نصب اصلاحیه MS14-052 برای مرورگر IE باید در صدر اقدامات این ماه برای مدیران شبکه و کاربران باشد.

این هشتمین ماه متوالی است که مایکروسافت برای مرورگر IE خود، اصلاحیه حیاتی منتشر می کند.

در بین سه اصلاحیه “مهم” (Important) این ماه، مایکروسافت توصیه می کند که ابتدا به اصلاحیه MS14-054 توجه شود. این اصلاحیه یک نقطه ضعف را در سیستم عامل Windows برطرف می کند که در صورت سوء استفاده از آن می توان بطور محلی (local) اختیارات مجوز دسترسی به سیستم آسیب پذیر را افزایش داد.

سپس اصلاحیه MS14-053 برای فناوری NET Framework. باید مورد رسیدگی قرار گیرد. سوء استفاده از نقطه ضعفی که این اصلاحیه سعی در ترمیم آن دارد، امکان انجام حملات “از کاراندازی خدمات دهی” (Denial of Services) را فراهم می آورد. به گزارش شبکه گستر, شبکه هایی که بستر ASP.NET را بر روی سرور IIS نصب کرده اند، این اصلاحیه را باید حیاتی تلقی کنند. در چنین شرایطی، نفوذگران می توانند بدون تائید هویت و از راه دور، انبوهی از درخواست های HTTP/HTTPS را به سرور ارسال کنند تا باعث کاهش منابع سرور و در نهایت، باعث از کار افتادن آن شوند.

اصلاحیه MS14-055 نیز سه نقطه ضعف را در نرم افزار Lync Server برطرف می کند. سوء استفاده از این نقاط ضعف می تواند شرایط انجام حملات “از کاراندازی خدمات دهی” (Denial of Services) را فراهم آورد.

اطلاعات بیشتر درباره اصلاحیه های امنیتی ماهانه برای ماه سپتامبر را می توان بر روی سایت مایکروسافت مطالعه کرد.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.