Tagامنیتی منتشر

گوگل مشکلات امنیتی مرورگرهای مایکروسافت را به شکل عمومی منتشر کرد

گوگل مشکلات امنیتی مرورگرهای مایکروسافت را به شکل عمومی منتشر کرد

تیم متخصصان امنیت سایبری گوگل موسوم به «پروژه صفر» روز گذشته جزییات آسیب پذیری مرورگرهای اینترنتی مایکروسافت،‌ یعنی Edge و اینترنت اکسپلورر ۱۱ را منتشر کردند و خبر دادند که این آسیب پذیری، در سطح جدی بوده به هکرها اجازه توسط کد مخرب، مرورگر را در دستگاه کاربر از کار اندازد.

اما چرا تیم امنیتی گوگل این مسئله را به شکل عمومی مطرح کرده؟ علت این است که بیش از ۹۰ روز پیش، در تاریخ ۲۵ نوامبر ۲۰۱۶، این تیم مایکروسافت را از وجود چنین باگی در مرورگرهایش آگاه می کند. پس از برطرف نشدن باگ، گوگل تصمیم می گیرد این مسئله را به شکل عمومی مطرح کند.

محقق گوگل، «ایوان فرتریک» در بیانیه خود که در همین رابطه منتشر شده، توضیح می دهد که هیچ تمایلی به فاش کردن آسیب پذیری،‌ پیش از برطرف سازی آن نداشته است. در اصل تیم «پروژه صفر» در گوگل همواره فرصتی ۹۰ روزه را در دستور کار خود قرار می دهد تا شرکت یا سازمان با نرم افزار آسیب پذیر، بتواند مشکل را حل کند. پروژه صفر پس از این فرصت ۹۰ روزه،‌ آسیب پذیری ها را در پایگاه داده ثبت می کند.

پایگاه داده ملی آسیب پذیری در آمریکا اکنون این مشکل مرورگرهای مایکروسافت را در لیست مشکلات با ریسک بالا قرار داده و می نویسد که این آسیب پذیری به هکر اجازه می دهد تا به شکل ریموت، کدهای مخرب را روی سیستم قربانی اجرا کند.

لازم به ذکر است که هنوز هیچ گزارشی مبنی بر استفاده گسترده از آسیب پذیری مورد بحث شنیده نشده است. با این حال مایکروسافت هنوز برای آسیب پذیری هایی که توسط گوگل کشف شده اند راهکاری ارائه نداده است. در همین رابطه، یکی از سخنگویان مایکروسافت چنین اظهار نظری دارد:

appeared first on .

گوگل مشکلات امنیتی مرورگرهای مایکروسافت را به شکل عمومی منتشر کرد

مایکروسافت بسته امنیتی مهمی را برای رفع آسیب پذیری کرنل ویندوز منتشر کرد

مایکروسافت بسته امنیتی مهمی را برای رفع آسیب پذیری کرنل ویندوز منتشر کرد

مایکروسافت به وعده خود عمل کرد و آسیب پذیری اساسی سیستم ویندوز که هفته قبل توسط تیم امنیتی گوگل به اطلاع عموم رسید را رفع کرد. همان طور که می دانید اهالی مانتن ویو چندی پیش علی رغم درخواست مایکروسافت، این نقص امنیتی را اعلام کرد و گفت هکرها در حال حاضر از این رخنه برای نفوذ به سیستم های مختلف بهره می گیرند.

مایکروسافت در بولتن امنیتی خود اعلام کرد مهاجمینی که کاربر را با نیرنگ وادار به اجرای «اپلیکیشنی خاص» می کردند، می توانستند از این آسیب پذیری استفاده کرده و توانایی «نصب برنامه، دیدن، تغییر دادن یا حذف کردن داده ها، یا ساخت حساب کاربری جدید با حق دسترسی کامل» را به دست آورند.

به عقیده ردموندی ها، گروه Strontium مرتبط با روسیه مسئول اصلی اجرای «حملات فیشینگ هدفمند» بوده که از این نقص بهره گرفته، و آسیب پذیری های موجود در ادوبی فلش و کرنل ویندوز را برای اجرای عملیات خود به کار بستند.

البته حتی قبل از عرضه پچ امنیتی امروز، مایکروسافت اعلام کرد سیستم حفاظتی پیشرفته در ویندوز دیفندر می توانست چنین حملاتی را تشخیص دهد، و افرادی که از مرورگر اِج در ویندوز 10 استفاده می کردند نیز از این تهدیدات مصون بودند.

با این حال «تری میرسن» معاون بخش ویندوز دلخوری شرکت متبوعش را از گوگل به خاطر فاش ساختن سریع این نقص اعلام کرد و گفت: «تصمیم گوگل برای افشای این آسیب پذیری پیش از ارائه پَچ امنیتی ما را ناامید کرد، و کاربران ما را در معرض خطرات بیشتری قرار داد.»

طبق گزارش ZDNet رفع آسیب پذیری از طریق پَچ های امنیتی ماهیانه که امروز منتشر شده، صورت می گیرد. پیشنهاد می شود شما نیز برای اطمینان از امنیت سیستم کامپیوتری خود، حتماً آخرین بسته امنیتی مایکروسافت را دریافت و نصب نمایید.

The post appeared first on .

مایکروسافت بسته امنیتی مهمی را برای رفع آسیب پذیری کرنل ویندوز منتشر کرد

مایکروسافت به وعده خود عمل کرد و آسیب پذیری اساسی سیستم ویندوز که هفته قبل توسط تیم امنیتی گوگل به اطلاع عموم رسید را رفع کرد. همان طور که می دانید اهالی مانتن ویو چندی پیش علی رغم درخواست مایکروسافت، این نقص امنیتی را اعلام کرد و گفت هکرها در حال حاضر از این رخنه برای نفوذ به سیستم های مختلف بهره می گیرند.

مایکروسافت در بولتن امنیتی خود اعلام کرد مهاجمینی که کاربر را با نیرنگ وادار به اجرای «اپلیکیشنی خاص» می کردند، می توانستند از این آسیب پذیری استفاده کرده و توانایی «نصب برنامه، دیدن، تغییر دادن یا حذف کردن داده ها، یا ساخت حساب کاربری جدید با حق دسترسی کامل» را به دست آورند.

به عقیده ردموندی ها، گروه Strontium مرتبط با روسیه مسئول اصلی اجرای «حملات فیشینگ هدفمند» بوده که از این نقص بهره گرفته، و آسیب پذیری های موجود در ادوبی فلش و کرنل ویندوز را برای اجرای عملیات خود به کار بستند.

البته حتی قبل از عرضه پچ امنیتی امروز، مایکروسافت اعلام کرد سیستم حفاظتی پیشرفته در ویندوز دیفندر می توانست چنین حملاتی را تشخیص دهد، و افرادی که از مرورگر اِج در ویندوز 10 استفاده می کردند نیز از این تهدیدات مصون بودند.

با این حال «تری میرسن» معاون بخش ویندوز دلخوری شرکت متبوعش را از گوگل به خاطر فاش ساختن سریع این نقص اعلام کرد و گفت: «تصمیم گوگل برای افشای این آسیب پذیری پیش از ارائه پَچ امنیتی ما را ناامید کرد، و کاربران ما را در معرض خطرات بیشتری قرار داد.»

طبق گزارش ZDNet رفع آسیب پذیری از طریق پَچ های امنیتی ماهیانه که امروز منتشر شده، صورت می گیرد. پیشنهاد می شود شما نیز برای اطمینان از امنیت سیستم کامپیوتری خود، حتماً آخرین بسته امنیتی مایکروسافت را دریافت و نصب نمایید.

The post appeared first on .

مایکروسافت بسته امنیتی مهمی را برای رفع آسیب پذیری کرنل ویندوز منتشر کرد

آپدیت امنیتی مهم OS X برای رفع آسیب پذیری های Trident منتشر شد

آپدیت امنیتی مهم OS X برای رفع آسیب پذیری های Trident منتشر شد

اگر دستگاه Mac دارید، احتمالاً امروز با اعلان آپدیت از سوی App Store مواجه می شوید. شاید وسوسه شوید نصب آن را به زمان دیگری موکول کنید، اما پیشنهاد می کنیم همین حالا و به محض مشاهده پیام، بسته موجود را روی سیستم خود نصب نمایید.

این بسته در واقع همان به روز رسانی امنیتی است که ، و آسیب پذیری های خطرناکی را برطرف نمود، که به هکرها قابلیت خواندن پیام ها، گوش دادن به مکالمات، دسترسی با رمزهای عبور و حتی ردیابی موقعیت مکانی فرد را می دادند.

گفتنی است به منظور دستیابی به آپدیت می توانید گزینه Updates روی منو را انتخاب کرده و سپس دکمه Update واقع در سمت راست نمایشگر را فشار دهید، ضمن اینکه تمامی برنامه های در حال اجرا را بسته و دستگاه را ریستارت نمایید.

اگر هنوز اعلان مذکور برای دیوایس شما نیامده، حتماً به صورت دستی از طریق تنظیمات Software Update این کار را انجام دهید.

لازم به ذکر است آسیب پذیری های گسترده مورد بحث تحت عنوان «Trident» چندی قبل توسط مؤسسات امنیتی Lookout و Citizen Lab کشف شد، و عملیات هک با استفاده از ابزار جاسوسی Pegasus انجام می شد.

البته از آنجا که مجوز استفاده از این ابزار چند صد هزار دلار هزینه در پی دارد، احتمال استفاده از آن برای نفوذ در دیوایس های افراد عادی بسیار پایین است، اما به هر حال نمی توان قضیه را نادیده گرفت.

به هر حال، هنوز مشخص نیست چرا اپل برای انتشار این آپدیت امنیتی برای El Capitan و Yosemite تا این اندازه تأخیر داشته، و چرا اعلانی رسمی برای ضرورت نصب آن منتشر نساخته.

The post appeared first on .

آپدیت امنیتی مهم OS X برای رفع آسیب پذیری های Trident منتشر شد

اگر دستگاه Mac دارید، احتمالاً امروز با اعلان آپدیت از سوی App Store مواجه می شوید. شاید وسوسه شوید نصب آن را به زمان دیگری موکول کنید، اما پیشنهاد می کنیم همین حالا و به محض مشاهده پیام، بسته موجود را روی سیستم خود نصب نمایید.

این بسته در واقع همان به روز رسانی امنیتی است که ، و آسیب پذیری های خطرناکی را برطرف نمود، که به هکرها قابلیت خواندن پیام ها، گوش دادن به مکالمات، دسترسی با رمزهای عبور و حتی ردیابی موقعیت مکانی فرد را می دادند.

گفتنی است به منظور دستیابی به آپدیت می توانید گزینه Updates روی منو را انتخاب کرده و سپس دکمه Update واقع در سمت راست نمایشگر را فشار دهید، ضمن اینکه تمامی برنامه های در حال اجرا را بسته و دستگاه را ریستارت نمایید.

اگر هنوز اعلان مذکور برای دیوایس شما نیامده، حتماً به صورت دستی از طریق تنظیمات Software Update این کار را انجام دهید.

لازم به ذکر است آسیب پذیری های گسترده مورد بحث تحت عنوان «Trident» چندی قبل توسط مؤسسات امنیتی Lookout و Citizen Lab کشف شد، و عملیات هک با استفاده از ابزار جاسوسی Pegasus انجام می شد.

البته از آنجا که مجوز استفاده از این ابزار چند صد هزار دلار هزینه در پی دارد، احتمال استفاده از آن برای نفوذ در دیوایس های افراد عادی بسیار پایین است، اما به هر حال نمی توان قضیه را نادیده گرفت.

به هر حال، هنوز مشخص نیست چرا اپل برای انتشار این آپدیت امنیتی برای El Capitan و Yosemite تا این اندازه تأخیر داشته، و چرا اعلانی رسمی برای ضرورت نصب آن منتشر نساخته.

The post appeared first on .

آپدیت امنیتی مهم OS X برای رفع آسیب پذیری های Trident منتشر شد