مایکروسافت وصله های امنیتی سه شنبه های ماه آگوست خود را با رفع 87 آسیب پذیری، منتشر کرد. از این 87 آسیب پذیری 2 مورد به صورت فعال مورد بهره برداری قرار گرفته و 23 مورد از آنها آسیب پذیری اجرای کد از راه دور هستند با این حال مایکروسافت تنها 6 مورد از آنها را “حیاتی” عنوان کرده است.
تعداد حفره های امنیتی در هر دسته به صورت زیر است :
• 18 Elevation of Privilege vulnerabilities
• 3 Security Feature Bypass vulnerabilities
• 23 Remote Code Execution vulnerabilities
• 10 Information Disclosure vulnerabilities
• 8 Denial of Service vulnerabilities
• 12 Spoofing vulnerabilities
یکی از این دو آسیب پذیری به صورت عمومی نیز افشا شده است.
ADV230003 – Microsoft Office Defense in Depth Update (publicly disclosed)
مایکروسافت آپدیتی برای آفیس منتشر کرده است و حفره امنیتی اجرای کد از راه دور CVE-2023-36884 را رفع نموده است.
این آسیب پذیری به مهاجم امکان ایجاد مستندات آفیس تقلبی خاصی را میدهد که می تواند قابلیت امنیتی MoTW را دور بزند و باعث می شود که فایل ها بدون نمایش پیغام هشدار امنیتی باز شده و کد مخرب از راه دور اجرا شود.
این آسیب پذیری توسط گروه هکری RomCom در حملات استفاده شده است.
CVE-2023-38180 – .NET and Visual Studio Denial of Service Vulnerability
مایکروسافت این آسیب پذیری را که نیز به صورت فعال مورد بهره برداری قرار گرفته و می تواند علت وقوع حملات DoS باشد،رفع نموده است. متاسفانه این شرکت اطلاعات بیشتری در خصوص نحوه استفاده از آسیب پذیری مذکور در حملات منتشر نکرده است.
آپدیت های سایر شرکتها:
منبع: https://www.bleepingcomputer.com/
از سال ۱۳۸۴ به عنوان شرکتی پیشرو در زمینه “امنیت شبکه” فعالیت خود را آغاز کرد و با اخذ مجوزهای مربوطه و همچنین با بهره گیری از تیمی متخصص و حرفه ای در جایگاه یکی از معتبرترین فعالان این صنعت قرار گرفته است.