Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • آسیب پذیری امنیتی
  • اخبار
  • مقالات

بررسی Patch Tuesday مایکروسافت برای آوریل 2022 (فروردین 1401)

On دی 1, 1401دی 19, 1401
seyyid
Share
زمان مطالعه: 2 دقیقه

مایکروسافت طبق روال هر ماه ، این ماه هم Patch Tuesday رو ارائه داد، در این بروزرسانی بطور کلی 119 نقص پچ کرده که از این تعداد 2تاش زیرودی بودند.

اصلاح Patch Tuesday یک اصطلاح غیر رسمی برای اشاره به زمانی است که مایکروسافت، ادوبی، اوراکل و … به طور منظم وصله‌های نرم‌افزاری را برای محصولات نرم‌افزاری خودشون منتشر می‌کنند.

مایکروسافت Patch Tuesday را در اکتبر 2003 رسمی کرد. Patch Tuesday در دومین سه‌شنبه هر ماه در آمریکای شمالی منتشر میشه. بروزرسانی‌های امنیتی حیاتی گهگاه خارج از چرخه عادی Patch Tuesday منتشر میشن، این بروزرسانی‌ها به عنوان نسخه‌های «Out-of-band» شناخته میشن.

تا آنجا که به عملکرد Windows Update (WU) مربوط میشه، Patch Tuesday در ساعت 10:00 صبح به وقت محلی PST (حدودا 10:30 شب ایران) آغاز می شه.

مایکروسافت 119 آسیب‌پذیری (شامل 26 آسیب‌پذیری Microsoft Edge) را با بروزرسانی امروز فیکس کرده که 10مورد اون به‌عنوان بحرانی طبقه‌بندی شده‌اند، زیرا امکان اجرای کد از راه دور را فراهم می‌کنند. تعداد نقص هایی که در هر دسته آسیب پذیری وجود دارد در زیر ذکر شده است:

  • 47 آسیب پذیری افزایش امتیاز
  • 47 آسیب پذیری اجرای کد از راه دور
  • 13 آسیب پذیری افشای اطلاعات
  • 9 آسیب پذیری انکار سرویس
  • 3 آسیب پذیری جعل (Spoofing)
  • 26 آسیب پذیری Edge- آسیب پذیری های Chromium

این بروزرسانی ها برای ویندوز های 10 ، 11 ، 7 ، 8.1 و سرورهای 2008 ، 2012 ، 2022 منتشر شده است.

بروزرسانی این ماه شامل وصله هایی برای دو آسیب‌پذیری روز صفر است که یکی به صورت عمومی افشا شده و دیگری به طور فعال در حملات مورد استفاده قرار گرفته است.

مایکروسافت یک آسیب‌پذیری را به‌عنوان روز صفر طبقه‌بندی می‌کند، اگر به‌طور عمومی افشا شود یا به‌طور فعال مورد سوء استفاده قرار گیرد، بدون اینکه هیچ پچ رسمی برای آن در دسترس نباشد.

آسیب‌پذیری روز صفر که به طور فعال مورد سوء استفاده قرار گرفته، پچ شده، باگی که عبدالحمید ناصری، محقق امنیتی، کشف کرد(CVE-2021-34484)، که مایکروسافت قبلاً دو بار اونو اصلاح کرده اما روش های بای پس براش اومده.

این آسیب پذیری با شناسه CVE-2022-26904 – آسیب پذیری افزایش امتیاز توسط سرویس User Profile ،که به طور عمومی افشا شده و توسط CrowdStrike و آژانس امنیت ملی ایالات متحده (NSA) کشف شده .(بای پس)

آسیب پذیری با شناسه CVE-2022-24521 که آسیب پذیری افزایش سطح امتیاز در درایور Common Log File System می باشد.

برای مشاهده لیست کاملی بروزرسانی های امروز مایکروسافت اینجا رو ببینید.

علاوه بر مایکروسافت کمپانی های زیر نیز بروزرسانی هایی را منتشر کرده اند :

ادوبی : برای Adobe Reader ، Acrobat ، Photoshop ، Commerce و After Effects

کمپانی VMware : برای 5 آسیب پذیری حیاتی و 3 آسیب پذیری با شدت متوسط و بالا

سیسکو : برای محصولات مختلف

گوگل : چندین آسیب پذیری برای اندروید

اکنون که مایکروسافت وصله‌هایی برای این آسیب‌پذیری‌ها منتشر کرده است، باید انتظار داشت که عوامل تهدید این آسیب‌پذیری‌ها را تجزیه و تحلیل کنند تا نحوه اکسپلویت اونارو بدست بیارن (Patch Diffing). بنابراین، اکیداً توصیه می شود که به روز رسانی های امنیتی امروز را در اسرع وقت نصب کنید.

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In آسیب پذیری امنیتی اخبار مقالاتIn Microsoft , Patch Tuesday

راهبری نوشته

نگاهی به مسابقات PWN2OWN 2022 Miami

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

پست های مرتبط

  • اخبار
  • افشای اطلاعات
  • بازیگران تهدید
  • باگ بانتی
seyyid
On دی 20, 1401فروردین 28, 1402

سوء استفاده بازیگران تهدید از سایت DEFRA

  • Osint
  • اخبار
  • بازیگران تهدید
  • مقالات
seyyid
On مهر 21, 1402مهر 22, 1402

نگاهی به حملات سایبری در جنگ اسرائیل – فلسطین

  • آسیب پذیری امنیتی
  • آنالیز بدافزار
  • اخبار
  • تیم آبی
  • تیم قرمز
seyyid
On دی 22, 1401فروردین 28, 1402

سوء استفاده Scattered Spider از آسیب پذیری CVE-2015-2291

  • اخبار
  • افشای اطلاعات
  • بازیگران تهدید
  • مقالات
seyyid
On مرداد 27, 1402مرداد 27, 1402

یادداشت های باج افزار | قسمت سوم | رازهای LockBit

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت لینوکس مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404