فناوری اطلاعات

مایکروسافت بسته امنیتی مهمی را برای رفع آسیب پذیری کرنل ویندوز منتشر کرد

منبع: دیجیاتو
مایکروسافت به وعده خود عمل کرد و آسیب پذیری اساسی سیستم ویندوز که هفته قبل توسط تیم امنیتی گوگل به اطلاع عموم رسید را رفع کرد. همان طور که می دانید اهالی مانتن ویو چندی پیش علی رغم درخواست مایکروسافت، این نقص امنیتی را اعلام کرد و گفت هکرها در حال حاضر از این رخنه برای نفوذ به سیستم های مختلف بهره می گیرند.
 
مایکروسافت در بولتن امنیتی خود اعلام کرد مهاجمینی که کاربر را با نیرنگ وادار به اجرای «اپلیکیشنی خاص» می کردند، می توانستند از این آسیب پذیری استفاده کرده و توانایی «نصب برنامه، دیدن، تغییر دادن یا حذف کردن داده ها، یا ساخت حساب کاربری جدید با حق دسترسی کامل» را به دست آورند.
 
به عقیده ردموندی ها، گروه Strontium مرتبط با روسیه مسئول اصلی اجرای «حملات فیشینگ هدفمند» بوده که از این نقص بهره گرفته، و آسیب پذیری های موجود در ادوبی فلش و کرنل ویندوز را برای اجرای عملیات خود به کار بستند.
 
البته حتی قبل از عرضه پچ امنیتی امروز، مایکروسافت اعلام کرد سیستم حفاظتی پیشرفته در ویندوز دیفندر می توانست چنین حملاتی را تشخیص دهد، و افرادی که از مرورگر اِج در ویندوز 10 استفاده می کردند نیز از این تهدیدات مصون بودند.
 
با این حال «تری میرسن» معاون بخش ویندوز دلخوری شرکت متبوعش را از گوگل به خاطر فاش ساختن سریع این نقص اعلام کرد و گفت: «تصمیم گوگل برای افشای این آسیب پذیری پیش از ارائه پَچ امنیتی ما را ناامید کرد، و کاربران ما را در معرض خطرات بیشتری قرار داد.»
 
طبق گزارش ZDNet رفع آسیب پذیری از طریق پَچ های امنیتی ماهیانه که امروز منتشر شده، صورت می گیرد. پیشنهاد می شود شما نیز برای اطمینان از امنیت سیستم کامپیوتری خود، حتماً آخرین بسته امنیتی مایکروسافت را دریافت و نصب نمایید.

​​