**مایکروسافت یک بهروزرسانی وسیع با ۴۲۱ اصلاحیه منتشر کرد، از جمله یک آسیبپذیری روز صفر که به مهاجم اجازه میدهد تا دسترسی SYSTEM را به دست آورد. کاربران باید بلافاصله این پچ را نصب کنند.
مایکروسافت روز سهشنبه بهروزرسانی ماهانه امنیتی خود را برای روز سهشنبه پچ اوت منتشر کرد. این شرکت در مجموع ۴۲۱ آسیبپذیری را در اکوسیستم نرمافزاری خود اصلاح کرد.
این عدد کمی کمتر از ۵۷۰ نقص اصلاحشده در ماه ژوئیه است، اما همچنان نشاندهنده یک رویکرد تهاجمی در برابر تهدیدات سایبری است. حجم پچهای ماهانه در سال گذشته به طور مداوم افزایش یافته است.
بر اساس گزارش منتشر شده در ZDNET، این بسته شامل محصولاتی از جمله Office، Exchange، Azure و SharePoint به علاوه سیستمعامل ویندوز است. این یک بهروزرسانی اختصاصی برای یک جزء خاص نیست.
با این حال، مهمترین نکته در این بیانیه، نه تعداد کل، بلکه وجود یک آسیبپذیری روز صفر است که قبلاً توسط بازیگران مخرب مورد بهرهبرداری قرار گرفته است. این نقص میتواند به یک مهاجم اجازه دهد تا دسترسی سیستم را در یک کامپیوتر با ویندوز به دست آورد.
به همین دلیل، مایکروسافت و چندین کارشناس امنیتی از همه کاربران میخواهند که بلافاصله این بهروزرسانی را نصب کنند. آنها همچنین توصیه میکنند که سیستم را برای تکمیل فرآیند راهاندازی مجدد کنید.
نقص اصلی اصلاحشده در ماه اوت بهطور فنی "آسیبپذیری ارتقاء دسترسی درایور توابع کمکی ویندوز برای WinSock" نامیده میشود. نام آن به اندازه پتانسیل تخریبیاش مهم نیست.
یک مهاجم که این خطا را مورد بهرهبرداری قرار دهد، میتواند دسترسی سیستم را در یک کامپیوتر با ویندوز ۱۱ یا ویندوز ۱۰ بدون اینکه کاربر هیچ اقدامی انجام دهد، به دست آورد. برای انجام این کار، فرد باید قبلاً دسترسی اولیهای با سطح پایین به کامپیوتر آسیبدیده داشته باشد.
از آن نفوذ اولیه، دسترسی سیستم به مهاجم اجازه میدهد تا فایلها را مشاهده یا حذف کند، امنیت دستگاه را به خطر بیندازد و حسابهای کاربری ایجاد کند. همچنین میتواند بدافزار نصب کند یا کامپیوتر را در یک شبکه رباتها قرار دهد.
شدت آسیبپذیری توسط تأمینکننده مدیریت پچ Action1 در یک پست درباره بهروزرسانی برجسته شده است. این شرکت اشاره کرد که تهدید اصلی، ارتقاء دسترسی محلی است.
Action1 توضیح داد که یک مهاجم با دسترسی پایین میتواند از آسیبپذیری برای به دست آوردن دسترسی SYSTEM بهرهبرداری کند. این به او کنترل گستردهای بر سیستم آسیبدیده میدهد.
این شرکت همچنین هشدار داد که بهرهبرداری از این آسیبپذیری در طبیعت شناسایی شده است. به همین دلیل، توصیه کرد که اولویت را به استقرار این پچ بدهند، هرچند مایکروسافت این نقص را به عنوان مهم به جای بحرانی طبقهبندی کرده است.
بسته ماه اوت همچنین دو آسیبپذیری روز صفر دیگر را که هنوز مورد بهرهبرداری قرار نگرفتهاند، حذف میکند. اولین آنها به عنوان "آسیبپذیری ارتقاء دسترسی در سرویس پروفایل کاربری ویندوز" شناسایی میشود.
این نقص میتواند به یک مهاجم اجازه دهد تا دسترسی مدیریتی را در یک کامپیوتر که قبلاً به خطر افتاده است، به دست آورد. اگرچه بهرهبرداری فعال از آن مشاهده نشده است، اما وجود آن قبل از بهروزرسانی این ماه به طور عمومی شناخته شده بود.
مایکروسافت ارزیابی میکند که بهرهبرداری از این آسیبپذیری در آینده نزدیک "بسیار محتمل" است. این جزئیات اهمیت عدم تأخیر در نصب پچ را برجسته میکند.
آسیبپذیری سوم روز صفر که در ماه اوت اصلاح شد، همچنین به افزایش امتیاز دسترسی مربوط میشود. با این حال، گزارش اصلی ZDNET جزئیات فنی اضافی درباره این نقص سوم ارائه نمیدهد.
تمام این آسیبپذیریها یک الگوی مشترک دارند: به یک مهاجم اجازه میدهند از دسترسی محدود به کنترل کامل سیستم منتقل شود. این نوع افزایش امتیاز یکی از تاکتیکهای پرکاربرد در کمپینهای جاسوسی سایبری و باجافزارها است.
به همین دلیل، تیمهای امنیتی معمولاً به وصلههای افزایش امتیاز دسترسی اولویت میدهند حتی زمانی که به عنوان بحرانی طبقهبندی نشدهاند. بهرهبرداری زنجیرهای از چندین نقص میتواند ویرانگر باشد.
مایکروسافت در ماههای اخیر به سرعت آسیبپذیریهای امنیتی را اصلاح کرده است. بخشی از این پیشرفت به استفاده از ابزارهای هوش مصنوعی برای شناسایی نقصهای واقعی در ویندوز مربوط میشود.
این شرکت از یک "چارچوب اسکن چندمدل" داخلی با نام رمز MDASH استفاده میکند. این ابزار مبتنی بر هوش مصنوعی سعی دارد آسیبپذیریهای واقعی را شناسایی کرده و تعداد مثبتهای کاذب را کاهش دهد.
سیستم MDASH نتایج را سریعتر از روشهای سنتی به مهندسان مایکروسافت ارسال میکند. این امر زمان را که مهاجمان میتوانند از آسیبپذیریهای روز صفر بهرهبرداری کنند، کاهش میدهد.
استفاده از هوش مصنوعی در امنیت سایبری مختص مایکروسافت نیست. چندین شرکت فناوری شروع به استفاده از مدلهای زبانی و یادگیری ماشین برای بهبود شناسایی تهدیدات کردهاند.
با این حال، کارشناسان هشدار میدهند که هوش مصنوعی همچنین میتواند توسط مهاجمان برای کشف نقصهای جدید استفاده شود. رقابت بین دفاع و حمله با این ابزارها پیچیدهتر شده است.
با این حال، مورد مایکروسافت نشان میدهد که اتوماسیون میتواند بهرهوری تیمهای امنیتی را افزایش دهد. در ماه اوت، این تلاش به 421 وصله منتشر شده در یک روز تبدیل شد.
علاوه بر اصلاحات امنیتی، بهروزرسانی Patch Tuesday شامل برخی بهبودهای کاربری است. اینها بحرانی نیستند، اما به کاربران روزمره سیستم عامل ارزش میدهند.
در اکسپلورر فایل، ویندوز اکنون اندازه فایلهای بزرگ را به صورت مگابایت یا گیگابایت به جای کیلوبایت نمایش میدهد. این امر خواندن را برای کسانی که با ویدئوها یا پایگاههای داده کار میکنند، سادهتر میکند.
همچنین رفتار کلیک میانه در نوار آدرس و صفحه اصلی اصلاح شده است. اکنون، کلیک با دکمه میانه بر روی یک پوشه به طور مداوم یک تب یا پنجره جدید باز میکند.
تصاویر کوچک فایلها در بخش پیشنهادی باید پس از بهروزرسانی خواندن آنها آسانتر باشد. مایکروسافت جزئیات فنی درباره این تغییر ارائه نکرد، اما تأکید کرد که خوانایی را بهبود میبخشد.
ویندوز Hello اکنون از خوانندههای اثر انگشت خارجی پشتیبانی میکند. این افزودنی به کاربران رایانههای رومیزی اجازه میدهد تا یک خواننده متصل کنند و از اثر انگشت خود برای ورود به سیستم استفاده کنند.
عملکرد دسترسی صوتی یک "ایزولاسیون صوتی" را برای بهبود شناسایی گفتار معرفی میکند. هدف کاهش نویز پسزمینه و صداهای دیگران نزدیک است.
برای لپتاپها، دو کنترل جدید برای تاچپد وجود دارد. یکی سرعت پیمایش یا زوم را تنظیم میکند و دیگری پیمایش سریع را فعال میکند.
بهروزرسانیهای Patch Tuesday اجباری هستند و باید بهطور خودکار در تمام رایانههای سازگار دانلود و نصب شوند. با این حال، مایکروسافت توصیه میکند که بهصورت دستی بررسی کنید که آیا این فرآیند کامل شده است.
برای کاربران ویندوز 11، مسیر به این صورت است: تنظیمات > بهروزرسانی ویندوز و سپس روی دکمه جستجوی بهروزرسانیها کلیک کنید. پس از نصب، باید رایانه را زمانی که درخواست میشود، راهاندازی مجدد کنید.
کسانی که هنوز از ویندوز 10 استفاده میکنند باید در برنامه رایگان بهروزرسانیهای امنیتی گسترده (ESU) ثبتنام کرده باشند تا همچنان به دریافت وصلهها ادامه دهند. در غیر این صورت، وصلههای مربوط به ماه اوت را دریافت نخواهند کرد.
در این سیستم، مسیر به این صورت است: تنظیمات > بهروزرسانی و امنیت > بهروزرسانی ویندوز. عدم پشتیبانی از ویندوز 10 بدون ESU خطر قرار گرفتن در معرض آسیبپذیریها را افزایش میدهد، مانند آسیبپذیری روز صفر که این ماه اصلاح شده است.
مدیران سیستم در محیطهای شرکتی باید اولویت را به استقرار این وصلهها بدهند. Action1 توصیه کرده است که نقص WinSock را به عنوان یک وضعیت اضطراری در نظر بگیرند، حتی با درجه اهمیت بالا.
استفاده فعال از یک آسیبپذیری افزایش امتیاز معمولاً با تکنیکهای دیگر ترکیب میشود تا شبکههای کامل را به خطر بیندازد. به همین دلیل، تأخیر در بهروزرسانی خطر وقوع حوادث جدی را افزایش میدهد.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























