نماد سایت اتاق خبر شبکه گستر

اصلاحیه‌های امنیتی مایکروسافت برای دومین ماه میلادی 2023

سه‌شنبه، 25 بهمن 1401، شرکت مایکروسافت (Microsoft)، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی فوریه 2023 منتشر کرد. اصلاحیه‌های مذکور 76 آسیب‌پذیری را در Windows و محصولات مختلف این شرکت ترمیم می‌کنند. درجه اهمیت 9 مورد از آسیب‌پذیری‌های ترمیم شده این ماه «حیاتی» (Critical) و اکثر موارد دیگر «مهم» (Important) اعلام شده است.

این مجموعه اصلاحیه‌ها، انواع مختلفی از آسیب‌پذیری‌ها را در محصولات مایکروسافت ترمیم می‌کنند:

 

آسیب‌پذیری‌های‌ روز-صفر

به گزارش شرکت مهندسی شبکه گستر، سه مورد از آسیب‌پذیری‌های ترمیم شده در فوریه 2023 (با شناسه‌های CVE-2023-21715 ،CVE-2023-21823 و CVE-2023-23376)، از نوع «روز-صفر» می‌باشند؛ اگرچه هیچ کدام به طور عمومی افشاء نشده‌اند ولی هر سه مورد آن به طور گسترده در حملات مورد سوء‌استفاده قرار گرفته‌اند.

مایکروسافت آن دسته از آسیب‌پذیری‌هایی را از نوع روز-صفر می‌داند که پیش‌تر اصلاحیه رسمی برای ترمیم آن‌ها ارائه نشده، جزییات آن‌ها به‌طور عمومی منتشر شده یا در مواقعی مورد سوءاستفاده مهاجمان قرار گرفته است.

در ادامه به بررسی جزئیات ضعف‌های امنیتی روز صفر که در ماه میلادی فوریه 2023 توسط شرکت مایکروسافت ترمیم شده‌اند، می‌پردازیم.

آسیب‌پذیری‌های حیاتی

9 مورد از آسیب‌پذیری‌های ترمیم شده در فوریه 2023 دارای درجه اهمیت «حیاتی» می‌باشند که در ادامه به جزئیات برخی از آنها می‌پردازیم:

https://msrc.microsoft.com/blog/2008/05/ms08-026-how-to-prevent-word-from-loading-rtf-files/

https://learn.microsoft.com/en-US/office/troubleshoot/settings/file-blocked-in-office

آسیب‌پذیری‌های مورد توجه

در ادامه به بررسی جزئیات دیگر آسیب‌پذیری‌های اصلاح شده این ماه و به ویژه به مواردی که ممکن است بیشتر مورد توجه مهاجمان قرار گیرند، می‌پردازیم.

فهرست کامل آسیب‌پذیری‌های ترمیم شده توسط مجموعه ‌اصلاحیه‌های ماه میلادی فوریه 2023 مایکروسافت در جدول زیر قابل مطالعه است.

 

تاریخ انتشار

شناسه CVE

عنوان آسیب‌پذیری

افشای عمومی

احتمال بهره‌جویی

25 بهمن 1401

CVE-2023-23390

3D Builder Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-23382

Azure Machine Learning Compute Instance Information Disclosure Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-23381

Visual Studio Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-23379

Microsoft Defender for IoT Elevation of Privilege Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-23378

Print 3D Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-23377

3D Builder Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-23376

Windows Common Log File System Driver Elevation of Privilege Vulnerability

خیر

مورد بهره‌جویی قرار گرفته

25 بهمن 1401

CVE-2023-21823

Windows Graphics Component Remote Code Execution Vulnerability

خیر

مورد بهره‌جویی قرار گرفته

25 بهمن 1401

CVE-2023-21822

Windows Graphics Component Elevation of Privilege Vulnerability

خیر

زیاد

25 بهمن 1401

CVE-2023-21820

Windows Distributed File System (DFS) Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21819

Windows Secure Channel Denial of Service Vulnerability

خیر

زیاد

25 بهمن 1401

CVE-2023-21818

Windows Secure Channel Denial of Service Vulnerability

خیر

زیاد

25 بهمن 1401

CVE-2023-21817

Windows Kerberos Elevation of Privilege Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21816

Windows Active Directory Domain Services API Denial of Service Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21815

Visual Studio Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21813

Windows Secure Channel Denial of Service Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21812

Windows Common Log File System Driver Elevation of Privilege Vulnerability

خیر

زیاد

25 بهمن 1401

CVE-2023-21811

Windows iSCSI Service Denial of Service Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21809

Microsoft Defender for Endpoint Security Feature Bypass Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21808

.NET and Visual Studio Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21807

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21806

Power BI Report Server Spoofing Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21805

Windows MSHTML Platform Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21804

Windows Graphics Component Elevation of Privilege Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21803

Windows iSCSI Discovery Service Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21802

Windows Media Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21801

Microsoft PostScript Printer Driver Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21800

Windows Installer Elevation of Privilege Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21799

Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21798

Microsoft ODBC Driver Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21797

Microsoft ODBC Driver Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21778

Microsoft Dynamics Unified Service Desk Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21777

Azure App Service on Azure Stack Hub Elevation of Privilege Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21722

.NET Framework Denial of Service Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21721

Microsoft OneNote Spoofing Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21718

Microsoft SQL ODBC Driver Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21717

Microsoft SharePoint Server Elevation of Privilege Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21716

Microsoft Word Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21715

Microsoft Publisher Security Features Bypass Vulnerability

خیر

مورد بهره‌جویی قرار گرفته

25 بهمن 1401

CVE-2023-21714

Microsoft Office Information Disclosure Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21713

Microsoft SQL Server Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21710

Microsoft Exchange Server Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21707

Microsoft Exchange Server Remote Code Execution Vulnerability

خیر

زیاد

25 بهمن 1401

CVE-2023-21706

Microsoft Exchange Server Remote Code Execution Vulnerability

خیر

زیاد

25 بهمن 1401

CVE-2023-21705

Microsoft SQL Server Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21704

Microsoft ODBC Driver for SQL Server Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21703

Azure Data Box Gateway Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21702

Windows iSCSI Service Denial of Service Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21701

Microsoft Protected Extensible Authentication Protocol (PEAP) Denial of Service Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21700

Windows iSCSI Discovery Service Denial of Service Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21699

Windows Internet Storage Name Service (iSNS) Server Information Disclosure Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21697

Windows Internet Storage Name Service (iSNS) Server Information Disclosure Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21695

Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21694

Windows Fax Service Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21693

Microsoft PostScript Printer Driver Information Disclosure Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21692

Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability

خیر

زیاد

25 بهمن 1401

CVE-2023-21691

Microsoft Protected Extensible Authentication Protocol (PEAP) Information Disclosure Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21690

Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability

خیر

زیاد

25 بهمن 1401

CVE-2023-21689

Microsoft Protected Extensible Authentication Protocol (PEAP) Remote Code Execution Vulnerability

خیر

زیاد

25 بهمن 1401

CVE-2023-21688

NT OS Kernel Elevation of Privilege Vulnerability

خیر

زیاد

25 بهمن 1401

CVE-2023-21687

HTTP.sys Information Disclosure Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21686

Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21685

Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21684

Microsoft PostScript Printer Driver Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21573

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21572

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21571

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21570

Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21568

Microsoft SQL Server Integration Service (VS extension) Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21567

Visual Studio Denial of Service Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21566

Visual Studio Elevation of Privilege Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21564

Azure DevOps Server Cross-Site Scripting Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21553

Azure DevOps Server Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2023-21529

Microsoft Exchange Server Remote Code Execution Vulnerability

خیر

زیاد

25 بهمن 1401

CVE-2023-21528

Microsoft SQL Server Remote Code Execution Vulnerability

خیر

کم

25 بهمن 1401

CVE-2019-15126

MITRE: CVE-2019-15126 Specifically timed and handcrafted traffic can cause internal errors (related to state transitions) in a WLAN device

خیر

کم

 

منابع

خروج از نسخه موبایل