نماد سایت اتاق خبر شبکه گستر

اصلاحیه‌های عرضه شده در هفته پنجم تیر ماه

در این هفته، شرکت‌های مایکروسافت و ادوبی بر طبق زمانبندی معمول، اقدام به عرضه اصلاحیه‌های امنیتی ماهانه خود کردند که جزییات آنها بطور تفصیلی، روز چهارشنبه در اینجا و اینجا پوشش داده شد.

همچنین در این هفته شرکت اپل، اقدام به عرضه به‌روزرسانی‌ها و اصلاحیه‌های امنیتی برای محصولات زیر نمود:

به گزارش شرکت مهندسی شبکه گستر، بهره‌جویی از آسیب‌پذیری‌های ترمیم شده توسط این اصلاحیه‌ها، مهاجم را قادر به در اختیار گرفتن سیستم و یا سرقت داده‌های بالقوه حساس می‌کند. جزییات بیشتر در مورد به‌روزرسانی‌های جدید اپل در لینک‌های زیر قابل دریافت و مطالعه است:

چهارشنبه، 20 تیر ماه، شرکت سیسکو نیز اصلاحیه‌هایی امنیتی برای دو محصول زیر عرضه کرد:

سواستفاده از آسیب‌پذیری‌های ترمیم شده امکان تزریق فرامین بالقوه مخرب و یا از کاراندازی سیستم را برای مهاجم فراهم می‌کند. توضیحات بیشتر در این خصوص در لینک‌های زیر قابل دسترس می‌باشد:

پنجشنبه، 21 تیر ماه نیز شرکت جونیپر اقدام به عرضه اصلاحیه‌هایی برای ترمیم چندین ضعف امنیتی در سیستم عامل مورد استفاده در محصولات خود با نام Junos OS نمود. بهره‌جویی از برخی از آسیب‌پذیری‌های ترمیم شده توسط این اصلاحیه‌ها، مهاجم را قادر به در اختیار گرفتن کنترل سیستم می‌کند که توضیحات کامل در مورد آنها در لینک زیر ارائه شده است:

همچنین در این هفته، کنسرسیوم سیستم‌های اینترنتی (ISC) با انتشار توصیه‌نامه‌ای نسبت به وجود آسیب‌پذیری در نسخه 1.4.0 محصول Kea DHCP که مهاجم را قادر به اجرای موفقیت‌آمیز حملات موسوم به از کاراندازی سرویس (DoS) بر ضد سرویس‌دهنده DHCP می‌کند هشدار داد. این توصیه‌نامه که در آن به روش‌های ایمن‌سازی این محصول نیز اشاره شده در لینک زیر قابل دریافت و مطالعه است:

خروج از نسخه موبایل