اصلاحیههای امنیتی مایکروسافت برای ماه میلادی می
سهشنبه، 21 اردیبهشت، شرکت مایکروسافت (Microsoft Corp)، مجموعهاصلاحیههای امنیتی ماهانه خود را برای ماه میلادی می منتشر کرد. اصلاحیههای مذکور در مجموع 55 آسیبپذیری را در Windows و محصولات مختلف این شرکت ترمیم میکنند.
درجه اهمیت 4 مورد از این آسیبپذیریها “حیاتی” (Critical) و 50 مورد “مهم” (Important) اعلام شده است.
اکثر این آسیبپذیریها از نوع “اجرای کد بهصورت از راه دور” (Remote Code Execution) گزارش شدهاند.
در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتای ریاست جمهوری تهیه شده به برخی از بااهیمتترین اصلاحیههای ماه می مایکروسافت پرداخته شده است.
CVE-2021-31166 یکی از آسیبپذیریهای بحرانی ترمیم شده توسط اصلاحیههای 21 اردیبهشت است که از Stack پروتکل HTTP ناشی میشود. مهاجم میتواند با ارسال یک بسته دستکاری شده به سرور مقصد، بدون نیاز به اصالتسنجی، اقدام به اجرای کد بهصورت از راه دور بر روی سرور کند. بر طبق استاندارد CVSS شدت این آسیبپذیری 9.8 از 10 گزارش شده است. با توجه به سهولت در سوءاستفاده از CVE-2021-31166 اعمال اصلاحیه مربوطه در اسرع وقت توصیه اکید میشود.
CVE-2021-26419، دیگر آسیبپذیری “حیاتی” این ماه است که بخش Scripting Engine مرورگر Internet Explorer از آن متأثر میشود. علاوه بر تزریق کد Exploit در سایتی اینترنتی و هدایت کاربر به آن، مهاجم میتواند با جاسازی یک افزونه ActiveX با برچسب “ایمن برای اجرا شدن” (Safe for Initialization) در یک برنامه یا بکارگیری Internet Explorer Rendering Engine در یک سند تحت Office و فریب کاربر در باز کردن آن اقدام به سوءاستفاده از این آسیبپذیری و اجرای کد دلخواه خود کند.
CVE-2021-31194 سومین آسیبپذیری “حیاتی” این ماه است که OLE Automation از آن تأثیر میپذیرد. سوءاستفاده از این آسیبپذیری امکان اجرای کد بهصورت از راه دور را برای مهاجم بدون نیاز به هر گونه دخالت قربانی فراهم میکند.
CVE-2021-28476 نیز ضعفی “حیاتی” در Hyper-V است که سوءاستفاده از آن مهاجم را قادر میسازد تا از روی ماشین مجازی میهمان، هسته میزبان Hyper-V را وادار به فراخوانی دادهها از روی نشانیهای بالقوه نادرست کند.
همچنین سه مورد از آسیبپذیریهای ترمیم شده در 21 اردیبهشت از نوع “روز-صفر” (Zero-day) بوده و جزییات آنها پیشتر افشا شده بود. هر چند نمونهای از مورد سوءاستفاده قرار گرفتن آنها بهصورت عمومی گزارش نشده است. فهرست این آسیبپذیریها بهشرح زیر است:
- CVE-2021-31204 – ضعفی از نوع “ترفیع امتیازی” (Elevation of Privilege) است که محصولات NET. و Visual Studio از آن تأثیر میپذیرند.
- CVE-2021-31207 – ضعفی از نوع “عبور از سد امکانات امنیتی” (Security Feature Bypass) در سرویسدهنده Microsoft Exchange است. وجود این آسیبپذیری در جریان رقابت Pwn2Own در سال میلادی جاری افشا شده بود.
- CVE-2021-31200 – ضعفی از نوع “اجرای کد به صورت از راه دور” است که مجموعه ابزارهای Common Utilities از آن متأثر میشوند.
فهرست کامل آسیبپذیریهای ترمیم شده توسط مجموعهاصلاحیههای می ۲۰۲۱ مایکروسافت در جدول زیر قابل مطالعه است.
شناسه CVE | عنوان آسیبپذیری | افشای عمومی | احتمال سوءاستفاده |
Microsoft Accessibility Insights for Web Information Disclosure Vulnerability | خیر | کم | |
Visual Studio Code Remote Code Execution Vulnerability | خیر | کم | |
Visual Studio Code Remote Containers Extension Remote Code Execution Vulnerability | خیر | کم | |
Visual Studio Code Remote Code Execution Vulnerability | خیر | کم | |
Microsoft Exchange Server Spoofing Vulnerability | خیر | کم | |
Windows Container Manager Service Elevation of Privilege Vulnerability | خیر | کم | |
Microsoft Exchange Server Security Feature Bypass Vulnerability | بله | کم | |
Windows SMB Client Security Feature Bypass Vulnerability | خیر | کم | |
.NET and Visual Studio Elevation of Privilege Vulnerability | بله | کم | |
Common Utilities Remote Code Execution Vulnerability | بله | کم | |
Microsoft Exchange Server Remote Code Execution Vulnerability | خیر | کم | |
Microsoft Exchange Server Remote Code Execution Vulnerability | خیر | کم | |
OLE Automation Remote Code Execution Vulnerability | خیر | کم | |
Windows SSDP Service Elevation of Privilege Vulnerability | خیر | کم | |
Windows Media Foundation Core Remote Code Execution Vulnerability | خیر | کم | |
Windows Projected File System FS Filter Driver Information Disclosure Vulnerability | خیر | کم | |
Windows Container Isolation FS Filter Driver Elevation of Privilege Vulnerability | خیر | کم | |
Windows Graphics Component Elevation of Privilege Vulnerability | خیر | بالا | |
Windows WalletService Elevation of Privilege Vulnerability | خیر | کم | |
Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability | خیر | کم | |
Windows Desktop Bridge Denial of Service Vulnerability | خیر | کم | |
Microsoft Windows Infrared Data Association (IrDA) Information Disclosure Vulnerability | خیر | کم | |
Microsoft Bluetooth Driver Spoofing Vulnerability | خیر | کم | |
Microsoft SharePoint Remote Code Execution Vulnerability | خیر | بالا | |
Microsoft Office Graphics Remote Code Execution Vulnerability | خیر | کم | |
Microsoft Office Remote Code Execution Vulnerability | خیر | کم | |
Microsoft Office Information Disclosure Vulnerability | خیر | کم | |
Microsoft Office Remote Code Execution Vulnerability | خیر | کم | |
Microsoft Office Remote Code Execution Vulnerability | خیر | کم | |
Microsoft Office Remote Code Execution Vulnerability | خیر | کم | |
Microsoft Excel Information Disclosure Vulnerability | خیر | کم | |
Microsoft SharePoint Server Information Disclosure Vulnerability | خیر | کم | |
Microsoft SharePoint Spoofing Vulnerability | خیر | کم | |
Microsoft SharePoint Information Disclosure Vulnerability | خیر | کم | |
Windows Graphics Component Elevation of Privilege Vulnerability | خیر | بالا | |
Windows Container Manager Service Elevation of Privilege Vulnerability | خیر | کم | |
Windows Container Manager Service Elevation of Privilege Vulnerability | خیر | کم | |
Windows Container Manager Service Elevation of Privilege Vulnerability | خیر | کم | |
HTTP Protocol Stack Remote Code Execution Vulnerability | خیر | بالا | |
Windows Container Manager Service Elevation of Privilege Vulnerability | خیر | کم | |
Windows CSC Service Information Disclosure Vulnerability | خیر | کم | |
Microsoft SharePoint Spoofing Vulnerability | خیر | کم | |
Hyper-V Remote Code Execution Vulnerability | خیر | کم | |
Microsoft SharePoint Server Remote Code Execution Vulnerability | خیر | بالا | |
Web Media Extensions Remote Code Execution Vulnerability | خیر | کم | |
Dynamics Finance and Operations Cross-site Scripting Vulnerability | خیر | کم | |
Microsoft Jet Red Database Engine and Access Connectivity Engine Remote Code Execution Vulnerability | خیر | کم | |
Visual Studio Remote Code Execution Vulnerability | خیر | کم | |
Skype for Business and Lync Remote Code Execution Vulnerability | خیر | کم | |
Skype for Business and Lync Spoofing Vulnerability | خیر | کم | |
Scripting Engine Memory Corruption Vulnerability | خیر | بالا | |
Microsoft SharePoint Spoofing Vulnerability | خیر | کم | |
Windows Wireless Networking Spoofing Vulnerability | خیر | کم | |
Windows Wireless Networking Spoofing Vulnerability | خیر | کم | |
Windows Wireless Networking Information Disclosure Vulnerability | خیر | کم | |
Latest Servicing Stack Updates | خیر |
|
منابع:
https://msrc.microsoft.com/update-guide/vulnerability
https://blog.talosintelligence.com/2021/05/microsoft-patch-tuesday-for-may-2021.html