اصلاحیههای امنیتی مایکروسافت برای ماه میلادی مارس
این اصلاحیهها در مجموع، ۶۴ آسیبپذیری را در سیستم عامل Windows و برخی دیگر از محصولات مایکروسافت ترمیم میکنند. درجه اهمیت ۱۷ مورد از آسیب پذیریهای ترمیم شده توسط این اصلاحیهها “حیاتی” (Critical) و ۴۵ مورد از آنها “بااهمیت” (Important) اعلام شده است. در درجهبندی شرکت مایکروسافت، نقاط ضعفی که سوءاستفاده از آنها بدون نیاز به دخالت و اقدام کاربر باشد، حیاتی تلقی شده و اصلاحیههایی که این نوع نقاط ضعف را ترمیم میکنند، بالاترین درجه اهمیت یا “حیاتی” را دریافت مینمایند. نقاط ضعفی که سوءاستفاده موفق از آنها نیازمند فریب کاربر به انجام کاری باشد یا نیازمند دسترسی فیزیکی به دستگاه هدف باشد، توسط اصلاحیههایی با درجه اهمیت “بااهمیت” برطرف و ترمیم میگردند. ضعفهای امنیتی CVE-2019-0797 و CVE-2019-0808 دو آسیبپذیری روز صفر (Zero-day) این ماه هستند که بهرهجویی از آنها مهاجم را قادر به اجرای کد در حالت موسوم به Kernel Mode میکند. هفته گذشته مشخص شد که گروهی از هکرها در حال سوءاستفاده همزمان از یکی از این آسیبپذیریها (CVE-2019-0808) و ضعف امنیتی CVE-2019-5786 در مرورگر Chromeهستند. گوگل، CVE-2019-5786 را هفته گذشته در نسخه ۷۲.۰.۳۶۲۶.۱۲۱ مرورگر خود ترمیم کرد.
محصول |
شناسه CVE |
ملاحظات |
درجه اهمیت |
Active Directory |
آسیبپذیری به حملات ترفیع امتیازی |
بااهمیت |
|
Adobe Flash Player |
اصلاحیههای ماه مارس شرکت ادوبی برای نرمافزار Flash Player؛ این اصلاحیهها نقاط ضعف نرمافزار Flash Player را که در نسخههای جدیدتر مرورگرهای مایکروسافت گنجانده شده، اصلاح و برطرف میکنند. |
کم |
|
Azure |
آسیبپذیری به حملات عبور از سد تنظیمات امنیتی |
متوسط |
|
Internet Explorer |
آسیبپذیری به حملات عبور از سد تنظیمات امنیتی |
بااهمیت |
|
Internet Explorer |
آسیبپذیری به حملات عبور از سد تنظیمات امنیتی |
بااهمیت |
|
Internet Explorer |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
حیاتی |
|
Microsoft Browsers |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
بااهمیت |
|
Microsoft Browsers |
آسیبپذیری به حملات عبور از سد تنظیمات امنیتی |
بااهمیت |
|
Microsoft Edge |
آسیبپذیری به حملات عبور از سد تنظیمات امنیتی |
بااهمیت |
|
Microsoft Edge |
آسیبپذیری به حملات ترفیع امتیازی |
بااهمیت |
|
Microsoft Edge |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
بااهمیت |
|
Microsoft Graphics Component |
آسیبپذیری به حملات ترفیع امتیازی |
بااهمیت |
|
Microsoft Graphics Component |
آسیبپذیری به حملات نشت اطلاعات |
بااهمیت |
|
Microsoft Graphics Component |
آسیبپذیری به حملات ترفیع امتیازی |
بااهمیت |
|
Microsoft Graphics Component |
آسیبپذیری به حملات نشت اطلاعات |
بااهمیت |
|
Microsoft JET Database Engine |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
بااهمیت |
|
Microsoft Office |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
بااهمیت |
|
Microsoft Office SharePoint |
آسیبپذیری به حملات تزریق اسکریپت از طریق سایت |
بااهمیت |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
متوسط |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
کم |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
حیاتی |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
بااهمیت |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
متوسط |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
کم |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
حیاتی |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
حیاتی |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
بااهمیت |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
حیاتی |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
حیاتی |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
متوسط |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
حیاتی |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات ایجاد اختلال در حافظه |
حیاتی |
|
Microsoft Scripting Engine |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
بااهمیت |
|
Microsoft Windows |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
حیاتی |
|
Microsoft Windows |
راهکاری جهت بهاشتراکگذاری یک حساب کاربری میان چند کاربر |
– |
|
Microsoft Windows |
توصیهنامه SHA-2 Code Sign Support |
– |
|
Microsoft Windows |
آسیبپذیری به حملات از کاراندازی سرویس |
بااهمیت |
|
Microsoft Windows |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
بااهمیت |
|
Microsoft Windows |
آسیبپذیری به حملات ترفیع امتیازی |
بااهمیت |
|
Microsoft Windows |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
حیاتی |
|
Microsoft XML |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
حیاتی |
|
NuGet |
آسیبپذیری به حملات دستکاری اطلاعات |
بااهمیت |
|
Servicing Stack Updates |
حیاتی |
||
Skype for Business |
آسیبپذیری به حملات جعل |
بااهمیت |
|
Team Foundation Server |
آسیبپذیری به حملات تزریق اسکریپت از طریق سایت |
کم |
|
Visual Studio |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
بااهمیت |
|
Windows DHCP Client |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
حیاتی |
|
Windows DHCP Client |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
حیاتی |
|
Windows DHCP Client |
آسیبپذیری به حملات اجرای کد بهصورت از راه دور |
حیاتی |
|
Windows Hyper-V |
آسیبپذیری به حملات از کاراندازی سرویس |
بااهمیت |
|
Windows Hyper-V |
آسیبپذیری به حملات از کاراندازی سرویس |
بااهمیت |
|
Windows Hyper-V |
آسیبپذیری به حملات از کاراندازی سرویس |
بااهمیت |
|
Windows Kernel |
آسیبپذیری به حملات نشت اطلاعات |
بااهمیت |
|
Windows Kernel |
آسیبپذیری به حملات ترفیع امتیازی |
بااهمیت |
|
Windows Kernel |
آسیبپذیری به حملات نشت اطلاعات |
بااهمیت |
|
Windows Kernel |
آسیبپذیری به حملات نشت اطلاعات |
بااهمیت |
|
Windows Kernel |
آسیبپذیری به حملات نشت اطلاعات |
بااهمیت |
|
Windows Kernel |
آسیبپذیری به حملات نشت اطلاعات |
بااهمیت |
|
Windows Kernel-Mode Drivers |
آسیبپذیری به حملات نشت اطلاعات |
بااهمیت |
|
Windows Print Spooler Components |
آسیبپذیری به حملات نشت اطلاعات |
بااهمیت |
|
Windows SMB Server |
آسیبپذیری به حملات نشت اطلاعات |
بااهمیت |
|
Windows SMB Server |
آسیبپذیری به حملات نشت اطلاعات |
بااهمیت |
|
Windows SMB Server |
آسیبپذیری به حملات نشت اطلاعات |
بااهمیت |
|
Windows Subsystem for Linux |
آسیبپذیری به حملات ترفیع امتیازی |
بااهمیت |
|
Windows Subsystem for Linux |
آسیبپذیری به حملات ترفیع امتیازی |
بااهمیت |
|
Windows Subsystem for Linux |
آسیبپذیری به حملات ترفیع امتیازی |
بااهمیت |
|
Windows Subsystem for Linux |
آسیبپذیری به حملات ترفیع امتیازی |
بااهمیت |
|
Windows Subsystem for Linux |
آسیبپذیری به حملات ترفیع امتیازی |
بااهمیت |
نظر شما :