ویندوز رایانه خود را برای مقابله با نفوذ بدافزارها بروز کنید
باشگاه خبرنگاران/ مايکروسافت يک بار ديگر بروزرساني جديدي براي آسيب پذيري هاي امنيتي در محصولات مختلف خود عرضه کرد.
مايکروسافت آسيب پذيريهاي امنيتي در ديگر نرم افزارها را برطرف کرده است. تعداد ۱۱۲ آسيب پذيري در برنامههايش برطرف شد که ۲۴ مورد از آنها آسيب پذيري از راه دور بودند و مايکروسافت به کاربران توصيه کرد تمامي نسخههاي ويندوز را بين ويندوز ۷ و ويندوز ۱۰ را سريعتر به روزرساني کنند.
نقصهاي برطرف شده
اين نقص، به عنوان CVE-2020-17087 رديابي شده و در مقياس با CVSS مهمتر است که در درايور رمزنگاري هسته هسته Windows قرار دارد.
اين آسيب پذيري همزمان با يک نقص ديگر در روز به هيچ عنوان مورد سوءاستفاده قرار ميگيرد، که به عنوان CVE-2020-15999 نمايه ميشود و FreeType، يک کتابخانه توسعه نرم افزار را که بخشي از مرورگر Chrome Google است، نيز تحت تأثير قرار ميدهد.
هر دو نقص امنيتي توسط Project Zero Google برطرف شد و اتصال آنها به همديگر ميتواند به مهاجم اجازه دهد در سطح مدير به سيستم دسترسي پيدا کند.
آسيب پذيري رديابي شده به عنوان CVE-2020-17051 را ميتوان در سيستم شبکه ويندوز مشاهده کرد و به عنوان نقص اجراي کد از راه دور (RCE) طبقه بندي ميشود که احتمال استفاده از آن بيشتر است.
يک آسيب پذيري ديگر با عنوان RCE وجود دارد که در آن غول فناوري Redmond به احتمال زياد آسيب ميبيند، نقصي که بر Microsoft SharePoint تأثير ميگذارد و به عنوان CVE-2020-17061 بيان ميشود.
به روزرسانيهاي امنيتي براي طيف گستردهاي از محصولات، از جمله ويندوز، مايکروسافت آفيس، مرورگرهاي اينترنت اکسپلورر، اج و همچنين ديگر محصولات و خدمات موجود در مجموعه مايکروسافت منتشر شد.