به گزارش شرکت مهندسی شبکه گستر، سهشنبه، 23 دی، شرکت مایکروسافت اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی ژانویه منتشر کرد. این اصلاحیهها در مجموع، 83 آسیبپذیری را در سیستم عامل Windows و طیف وسیعی از سرویسها و نرمافزارهای مایکروسافت ترمیم میکنند. درجه اهمیت 10 مورد از آسیبپذیریهای ترمیم شده توسط اصلاحیههای مذکور “حیاتی” (Critical) و 73 مورد “بااهمیت” (Important) اعلام شده است.
در درجهبندی شرکت مایکروسافت، نقاط ضعفی که سوءاستفاده از آنها بدون نیاز به دخالت و اقدام کاربر باشد، “حیاتی” تلقی شده و اصلاحیههایی که این نوع نقاط ضعف را ترمیم میکنند، بالاترین درجه اهمیت یا “حیاتی” را دریافت مینمایند. نقاط ضعفی که سوءاستفاده موفق از آنها نیازمند فریب کاربر به انجام کاری باشد یا نیازمند دسترسی فیزیکی به دستگاه هدف باشد، توسط اصلاحیههایی با درجه اهمیت “بااهمیت” برطرف و ترمیم میگردند.
یکی از آسیبپذیریهای ترمیم شده توسط این مجموعه اصلاحیهها، ضعفی روز-صفر (Zero-day) در نرمافزار Microsoft Defender است که جزییات آن پیشتر افشا شده بود. بهرهجویی از این آسیبپذیری به شناسه CVE-2021-1647 مهاجم را قادر به اجرای کد بهصورت از راه دور (Remote Code Execution) میکند. این ضعف امنیتی روز-صفر در Microsoft Malware Protection Engine 1.1.17700.4 و نسخ بعد از آن ترمیم شده است.
مایکروسافت همچنین یک آسیبپذیری از نوع “ترفیع امتیازی” (Elevation of Privilege) با شناسه CVE-2021-1648 را در بخش splwow64 سیستم عامل Windows ترمیم کرده است. Google Project Zero در سپتامبر 2020 جزییات این آسیبپذیری را، البته با شناسه CVE-2020-0986 منتشر کرده بود.
لازم به ذکر است که هفته گذشته 0patch اقدام به عرضه یک Micropatch برای ترمیم ضعفی از نوع ترفیع امتیازی در ابزار PsExec کرد. PsExec یکی از برنامههای ارائه شده در مجموعه Sysinternals است که راهبران را قادر به اجرای کد بهصورت از راه دور میکند. اگر چه PsExec جزیی از Windows نیست اما توسط بسیاری از راهبران و نرمافزارهای سازمانی برای اجرای از راه دور برنامهها، انجام بهروزرسانی یا فراخوانی سایر فرامین مدیریتی مورد استفاده قرار میگیرد. لذا با توجه به فراگیری استفاده از آن به ویژه در بسترهای سازمانی، استفاده از این Micropatch که در اینجا در دسترس قرار گرفته توصیه شده است. توضیح این که مایکروسافت اصلاحیه رسمی برای آسیبپذیری مذکور عرضه نکرده است.
فهرست کامل آسیبپذیریهای ترمیم شده توسط مجموعه اصلاحیههای ماه ژانویه در جدول زیر قابل دریافت و مطالعه است.
عنوان محصول | شناسه CVE | شرح آسیب پذیری | شدت حساسیت |
.NET Repository | Bot Framework SDK Information Disclosure | بااهمیت | |
ASP.NET core & .NET core | ASP.NET Core and Visual Studio Denial of Service | بااهمیت | |
Azure Active Directory Pod Identity | Azure Active Directory Pod Identity Spoofing | بااهمیت | |
Microsoft Bluetooth Driver | Windows Bluetooth Security Feature Bypass | بااهمیت | |
Microsoft Bluetooth Driver | Windows Bluetooth Security Feature Bypass | بااهمیت | |
Microsoft Bluetooth Driver | Windows Bluetooth Security Feature Bypass | بااهمیت | |
Microsoft DTV-DVD Video Decoder | Microsoft DTV-DVD Video Decoder Remote Code Execution | حیاتی | |
Microsoft Edge (HTML-based) | Microsoft Edge (HTML-based) Memory Corruption | حیاتی | |
Microsoft Graphics Component | Windows Win32k Elevation of Privilege | بااهمیت | |
Microsoft Graphics Component | Windows Graphics Component Information Disclosure | بااهمیت | |
Microsoft Graphics Component | GDI+ Remote Code Execution | حیاتی | |
Microsoft Graphics Component | Windows GDI+ Information Disclosure | بااهمیت | |
Microsoft Malware Protection Engine | Microsoft Defender Remote Code Execution | حیاتی | |
Microsoft Office | Microsoft Excel Remote Code Execution | بااهمیت | |
Microsoft Office | Microsoft Excel Remote Code Execution | بااهمیت | |
Microsoft Office | Microsoft Office Remote Code Execution | بااهمیت | |
Microsoft Office | Microsoft Word Remote Code Execution | بااهمیت | |
Microsoft Office | Microsoft Word Remote Code Execution | بااهمیت | |
Microsoft Office SharePoint | Microsoft SharePoint Elevation of Privilege | بااهمیت | |
Microsoft Office SharePoint | Microsoft SharePoint Server Remote Code Execution | بااهمیت | |
Microsoft Office SharePoint | Microsoft SharePoint Server Tampering | بااهمیت | |
Microsoft Office SharePoint | Microsoft SharePoint Spoofing | بااهمیت | |
Microsoft Office SharePoint | Microsoft SharePoint Elevation of Privilege | بااهمیت | |
Microsoft Office SharePoint | Microsoft SharePoint Spoofing | بااهمیت | |
Microsoft RPC | Windows Remote Procedure Call Runtime Elevation of Privilege | بااهمیت | |
Microsoft Windows | Active Template Library Elevation of Privilege | بااهمیت | |
Microsoft Windows | Windows NT Lan Manager Datagram Receiver Driver Information Disclosure | بااهمیت | |
Microsoft Windows | Windows Multipoint Management Elevation of Privilege | بااهمیت | |
Microsoft Windows | Windows Fax Compose Form Remote Code Execution | بااهمیت | |
Microsoft Windows | Windows WLAN Service Elevation of Privilege | بااهمیت | |
Microsoft Windows | Windows Runtime C++ Template Library Elevation of Privilege | بااهمیت | |
Microsoft Windows | Windows LUAFV Elevation of Privilege | بااهمیت | |
Microsoft Windows | Windows (modem.sys) Information Disclosure | بااهمیت | |
Microsoft Windows Codecs Library | HEVC Video Extensions Remote Code Execution | بااهمیت | |
Microsoft Windows Codecs Library | HEVC Video Extensions Remote Code Execution | حیاتی | |
Microsoft Windows DNS | Windows DNS Query Information Disclosure | بااهمیت | |
SQL Server | Microsoft SQL Elevation of Privilege | بااهمیت | |
Visual Studio | Visual Studio Remote Code Execution | بااهمیت | |
Windows AppX Deployment Extensions | Windows AppX Deployment Extensions Elevation of Privilege | بااهمیت | |
Windows AppX Deployment Extensions | Windows AppX Deployment Extensions Elevation of Privilege | بااهمیت | |
Windows CryptoAPI | Windows CryptoAPI Denial of Service | بااهمیت | |
Windows CSC Service | Windows CSC Service Elevation of Privilege | بااهمیت | |
Windows CSC Service | Windows CSC Service Elevation of Privilege | بااهمیت | |
Windows CSC Service | Windows CSC Service Elevation of Privilege | بااهمیت | |
Windows CSC Service | Windows CSC Service Elevation of Privilege | بااهمیت | |
Windows CSC Service | Windows CSC Service Elevation of Privilege | بااهمیت | |
Windows CSC Service | Windows CSC Service Elevation of Privilege | بااهمیت | |
Windows CSC Service | Windows CSC Service Elevation of Privilege | بااهمیت | |
Windows Diagnostic Hub | Diagnostics Hub Standard Collector Elevation of Privilege | بااهمیت | |
Windows Diagnostic Hub | Diagnostics Hub Standard Collector Elevation of Privilege | بااهمیت | |
Windows DP API | Windows Docker Information Disclosure | بااهمیت | |
Windows Event Logging Service | Windows Event Logging Service Elevation of Privilege | بااهمیت | |
Windows Event Tracing | Windows Event Tracing Elevation of Privilege | بااهمیت | |
Windows Hyper-V | Hyper-V Denial of Service | بااهمیت | |
Windows Hyper-V | Windows Hyper-V Elevation of Privilege | بااهمیت | |
Windows Hyper-V | Hyper-V Denial of Service | بااهمیت | |
Windows Installer | Windows Installer Elevation of Privilege | بااهمیت | |
Windows Installer | Windows InstallService Elevation of Privilege | بااهمیت | |
Windows Kernel | Windows Kernel Elevation of Privilege | بااهمیت | |
Windows Media | Microsoft Windows Media Foundation Remote Code Execution | بااهمیت | |
Windows NTLM | NTLM Security Feature Bypass | بااهمیت | |
Windows Print Spooler Components | Windows Print Spooler Elevation of Privilege | بااهمیت | |
Windows Projected File System Filter Driver | Windows Projected File System FS Filter Driver Information Disclosure | بااهمیت | |
Windows Projected File System Filter Driver | Windows Projected File System FS Filter Driver Information Disclosure | بااهمیت | |
Windows Projected File System Filter Driver | Windows Projected File System FS Filter Driver Information Disclosure | بااهمیت | |
Windows Remote Desktop | Windows Remote Desktop Protocol Core Security Feature Bypass | بااهمیت | |
Windows Remote Desktop | Windows Remote Desktop Security Feature Bypass | بااهمیت | |
Windows Remote Procedure Call Runtime | Remote Procedure Call Runtime Remote Code Execution | بااهمیت | |
Windows Remote Procedure Call Runtime | Remote Procedure Call Runtime Remote Code Execution | بااهمیت | |
Windows Remote Procedure Call Runtime | Remote Procedure Call Runtime Remote Code Execution | حیاتی | |
Windows Remote Procedure Call Runtime | Remote Procedure Call Runtime Remote Code Execution | بااهمیت | |
Windows Remote Procedure Call Runtime | Remote Procedure Call Runtime Remote Code Execution | بااهمیت | |
Windows Remote Procedure Call Runtime | Remote Procedure Call Runtime Remote Code Execution | حیاتی | |
Windows Remote Procedure Call Runtime | Remote Procedure Call Runtime Remote Code Execution | حیاتی | |
Windows Remote Procedure Call Runtime | Remote Procedure Call Runtime Remote Code Execution | حیاتی | |
Windows Remote Procedure Call Runtime | Remote Procedure Call Runtime Remote Code Execution | حیاتی | |
Windows splwow64 | Microsoft splwow64 Elevation of Privilege | بااهمیت | |
Windows TPM Device Driver | TPM Device Driver Information Disclosure | بااهمیت | |
Windows Update Stack | Windows Update Stack Elevation of Privilege | بااهمیت | |
Windows WalletService | Windows WalletService Elevation of Privilege | بااهمیت | |
Windows WalletService | Windows WalletService Elevation of Privilege | بااهمیت | |
Windows WalletService | Windows WalletService Elevation of Privilege | بااهمیت | |
Windows WalletService | Windows WalletService Elevation of Privilege | بااهمیت |