Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • آسیب پذیری امنیتی
  • اخبار
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • مقالات

بررسی Patch Tuesday مایکروسافت برای آگوست 2022 (مرداد 1401)

On دی 2, 1401تیر 30, 1403
seyyid
Share
زمان مطالعه: 3 دقیقه

مایکروسافت طبق روال هر ماه ، این ماه هم Patch Tuesday رو ارائه داد، در این بروزرسانی بطور کلی 121 نقص اصلاح شد.

در آپدیت امروز طبقه بندی آسیب پذیری ها به شرح زیر هستش :

  • آسیب پذیری افزایش سطح دسترسی : 64
  • دور زدن ویژگی های امنیتی : 6
  • اجرای کد از راه دور : 31
  • افشای اطلاعات : 12
  • منع سرویس : 7
  • جعل : 1

پانزده آسیب پذیری از 121 آسیب پذیری حیاتی طبقه بندی شدن و امکان اجرای کد یا افزایش سطح دسترسی رو میدن. یکی کم و متوسط و بقیه مهم عنوان شدن.

آسیب پذیری با شناسه های CVE-2022-35743 و CVE-2022-34713 :

دو آسیب پذیری با شناسه CVE-2022-35743 و CVE-2022-34713 که مرتبط با اجرای کد از راه دور در MSDT هستند که البته CVE-2022-34713 که با نام DogWalk شناخته میشه ، اکسپلویتش موجوده و استفاده شده و مایکروسافت در بین آسیب پذیری ها این دو آسیب پذیری رو بعنوان آسیب پذیری هایی که احتمال اکسپلویت شدنشون بیشتره ، معرفی کرده.

ماه پیش هم MSDT آسیب پذیری معروف Follina رو داد که در شماره ی دوم مجله OnHexMag تحلیل عمیقی در خصوصش انجام دادیم.

آسیب پذیری با شناسه های CVE-2022-21980 و CVE-2022-24477 :

مایکروسافت اکسچنج سرور شامل دو آسیب‌پذیری حیاتی ، CVE-2022-21980 و CVE-2022-24477هستش. یک مهاجم میتونه با فریب دادن یک هدف برای بازدید از یک سرور یا وب سایت مخرب از این آسیب پذیری سوء استفاده کنه. علاوه بر اعمال وصله‌ای که امروز منتشر شد، کاربران تحت تأثیر باید «Extended Protection» را در نسخه‌های آسیب‌پذیر سرور فعال کنند.

آسیب پذیری با شناسه CVE-2022-30134 :

آسیب پذیری با شناسه CVE-2022-30134 در مایکروسافت اکسچنج سرور امکان خواندن ایمیل توسط مهاجم را فراهم میکنه. مایکروسافت گفته این آسیب پذیری بصورت عمومی افشا شده اما موردی از اون تو حملات مشاهده نکرده.

آسیب پذیری با شناسه های CVE-2022-35744 و CVE-2022-30133 و CVE-2022-35747 :

پروتکل Point-to-Point Tunneling Windows هم سه تا آسیب پذیری حیاتی داره. دو مورد از اونا، CVE-2022-35744 و CVE-2022-30133، می توانند به مهاجم اجازه دهند تا کد راه دور را روی یک ماشین سرور RAS اجرا کنه. مورد دیگر، CVE-2022-35747، می تواند منجر به شرایط منع سرویس بشه. CVE-2022-35744 دارای امتیاز CVSS 9.8 از 10 است که یکی از آسیب‌پذیری‌ها با بالاترین امتیاز در این ماه هستش. یک مهاجم می‌تواند با برقراری ارتباط از طریق پورت 1723 این آسیب‌پذیری‌ها رو اکسپلویت کنه. کاربران آسیب‌دیده می‌توانند با مسدود کردن این پورت، اونو غیر قابل اکسپلویت کنن، اگرچه مسدود کردن ممکنه منجر به اختلال در ارتباطاتشون بشه.

آسیب پذیری با شناسه CVE-2022-35804 :

یکی دیگر از آسیب‌پذیری‌های حیاتی اجرای کد، CVE-2022-35804، بر کلاینت و سرور SMB و نحوه رسیدگی پروتکل به درخواست‌های خاص تأثیر می‌گذارد. یک مهاجم می‌تواند با پیکربندی یک سرور مخرب SMBv3 و فریب دادن کاربر برای اتصال به آن از طریق پیوند فیشینگ، از این موضوع در کلاینت SMB سوء استفاده کنه. همچنین می‌توان با ارسال بسته‌های خاص به سرور ، اونو اکسپلویتش کرد. مایکروسافت توصیه کرد که کاربران برای محافظت در برابر سوء استفاده از CVE-2022-35804، دسترسی به پورت 445 را مسدود کنند. با این حال، تنها نسخه های خاصی از ویندوز 11 در برابر این مشکل آسیب پذیر هستند.

همچنین آسیب پذیری های زیر نیز احتمال اکسپلویت شدن بالایی را دارند:

  • CVE-2022-34699: Win32k elevation of privilege vulnerability
  • CVE-2022-35748: HTTP.sys denial-of-service vulnerability
  • CVE-2022-35750: Win32k elevation of privilege vulnerability
  • CVE-2022-35751: Windows Hyper-V elevation of privilege vulnerability
  • CVE-2022-35755: Windows print spooler elevation of privilege vulnerability
  • CVE-2022-35756: Windows Kerberos elevation of privilege vulnerability
  • CVE-2022-35761: Windows Kernel elevation of privilege vulnerability
  • CVE-2022-35793: Windows Print Spooler elevation of privilege vulnerability

علاوه بر مایکروسافت ، کمپانی های زیر هم بروزرسانی هایی رو منتشر کردند:

سیسکو برای چندین محصول مختلفش

گوگل برای اندروید

کمپانی SAP برای ماه آگوست

کمپانی VMware

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In آسیب پذیری امنیتی اخبار توسعه اکسپلویت تیم آبی تیم قرمز مقالاتIn MSDT , Patch Tuesday , مایکروسافت

راهبری نوشته

هک فروشگاههای PrestaShop با آسیب پذیری زیرودی
مصاحبه با Matveev یکی از access broker های باج افزار Babuk : پول تو باج افزاره!

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

بایگانی‌ها

  • می 2025
  • آوریل 2025
  • مارس 2025
  • فوریه 2025
  • ژانویه 2025
  • دسامبر 2024
  • نوامبر 2024
  • اکتبر 2024
  • سپتامبر 2024
  • آگوست 2024
  • جولای 2024
  • ژوئن 2024
  • می 2024
  • آوریل 2024
  • مارس 2024
  • فوریه 2024
  • ژانویه 2024
  • دسامبر 2023
  • نوامبر 2023
  • اکتبر 2023
  • سپتامبر 2023
  • آگوست 2023
  • جولای 2023
  • ژوئن 2023
  • می 2023
  • آوریل 2023
  • مارس 2023
  • فوریه 2023
  • ژانویه 2023
  • دسامبر 2022

پست های مرتبط

  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید
  • مقالات
seyyid
On آذر 6, 1403

بازیگران تهدید در سال 2023، از چه اکسپلویتهایی بیشتر استفاده کردن؟

  • اخبار
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
seyyid
On دی 2, 1401دی 19, 1401

ویدیوهای کنفرانس بلک هت 2022

  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید
  • توسعه اکسپلویت
seyyid
On مهر 29, 1403آبان 1, 1403

دسترسی به میکروفن، دوربین و داده های مرورگر در macOS از طریق اکسپلویت HM Surf

  • آسیب پذیری امنیتی
  • اخبار
  • توسعه اکسپلویت
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • مهندسی معکوس نرم افزار
seyyid
On دی 18, 1402دی 18, 1402

برنامه ی SysPWN : گفتگو در خصوص اکسپلویت و Pwn2Own

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404