انتشار وصله امنیتی سه شنبه مایکروسافت : رفع حدود 70 اشکال موجود (شامل 20 وصله حیاتی و مهم)

microsoft41 1239455
وصله امنیتی سه شنبه 10 آپریل 2018 مایکروسافت شامل نزدیک به 70 اشکال موجود که شامل وصله هایی برای 6 آسیب پذیری در فلش پلیر که 3 مورد از آنها حیاتی و مهم هستند، منتشر شد.
در مجموع 20 وصله حیاتی و مهم اعلام شده اند، از میان آنها 5 مورد مربوط به Windows Font Library است که می تواند منجر به اجرای کدی از طریق یک حمله مبتنی بر وب و یا فایل های اشتراکی شود.
جیمی گراهام از مدیران Qualys می گوید : این به روز رسانی ها باید برای ایستگاههای کاری و همچنین سرورها اولویت بندی شوند. بخش عمده به روزرسانی های مایکروسافت مربوط به مرورگرها و تکنولوژی های مربوط به آنهاست، توصیه می شود این به روزرسانی ها برای ایستگاههای کاری اولویت بندی شوند. گراهام همچنین تاکید کرد هر سیستمی که به اینترنت دسترسی دارد، باید در اسرع وقت این وصله ها را دریافت نماید.
همچنین این به روزرسانی شامل وصله ای برای Spectre و آسیب پذیری CVE-2017-5715، برای ویندوزهای 10 ورژن 1709 درحال اجرا بر روی پردازنده های AMD، می باشد.
گرگ ویزمن از محققین ارشد Rapid7، می گوید : داستان Spectre/Meltdown به طور مداوم تا مشخص شدن پیچیدگی ها با تلاش برای رفع آسیب پذیریهای سخت افزاری از طریق نرم افزار، ادامه پیدا می کند و به طور پیش فرض، استفاده از این به روزرسانی تنها در برابر برخی از حملات، محافظت می کند.
وصله های منتشر شده برای Microsoft Windows, Internet Explorer, Microsoft Edge, ChakraCore, Microsoft Office and Microsoft Office Services and Web Apps, Microsoft Malware Protection Engine, Microsoft Visual Studio و Microsoft Azure IoT SDK می باشد.
طبق گفته کریس گوئتل از مدیران امنیت Ivanti ، با توجه به اینکه آسیب پذیری CVE-2018-1038، بین وصله های انتشاری سه شنبه های مارچ و آپریل شناسایی شد این به روز رسانی باید برای کسانی که ویندوز 7، و ویندوز سرور 2008 R2، سیستم های 64 بیتی استفاده می کنند، بالاترین اولویت باشد و اگر به روز رسانی های ژانویه 2018 یا بعد از آن را قبلا نصب کرده اید، لازم است در اسرع وقت 4100480 را برای حفظ سیستم های خود از این آسیب پذیری، نصب نمایید. وی همچنین اضافه کرد که در این به روز رسانی، تعداد اندکی از آسیب پذیری های هسته و تعداد زیادی از آسیب پذیری های مرورگر رفع شده اند.


جهت کسب اطلاعات بیشتر در این زمینه و نصب به روزرسانی ها کلیک نمایید.

منبع : https://www.scmagazine.com

افزودن دیدگاه جدید

نظر خودتان را ارسال کنید

کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفا وارد سایت شوید.

طراحی سایت طراحی سایت طراحی سایت طراحی سایت

کلیه حقوق این سایت محفوظ و متعلق به شرکت مهندسی تحقیق و توسعه ارتباط پانا می باشد.

گفتگوی آنلاین