ترمیم 5 آسیب‌پذیری روز-صفر در اصلاحیه‌های ماه اکتبر مایکروسافت

سه‌شنبه، 17 مهر، شرکت مایکروسافت (Microsoft)، مجموعه ‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی اکتبر 2024 منتشر کرد. اصلاحیه‌های مذکور، 117 آسیب‌پذیری را که 5 مورد از آنها، “روز-صفر” گزارش شده در محصولات مختلف این شرکت ترمیم می‌کنند.

در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از این به‌روزرسانی‌های منتشرشده به‌طور اجمالی مورد بررسی قرار گرفته است.

مجموعه‌اصلاحیه‌های ماه اکتبر، انواع مختلفی از آسیب‌پذیری‌ها از جمله موارد زیر را در محصولات مایکروسافت ترمیم می‌کنند:

  • Remote Code Execution – به اختصار RCE (اجرای از راه دور کد)
  • Elevation of Privilege (افزایش سطح دسترسی)
  • Information Disclosure (افشای اطلاعات)
  • Denial of Service – به اختصار DoS (منع سرویس)
  • Security Feature Bypass (دور زدن سازوکارهای امنیتی)
  • Spoofing (جعل)

RCE، با 42 مورد، بیشترین سهم از انواع آسیب‌پذیری‌های این ماه را به خود اختصاص داده است. Elevation of Privilege و‌ Denial of Service نیز به‌ترتیب با 28 و 26 مورد در جایگاه‌های بعدی قرار دارند.

3 مورد از آسیب‌پذیری‌های این ماه، “بحرانی” (Critical) گزارش شده که همگی از نوع RCE هستند. شدت 110 آسیب‌پذیری نیز “زیاد” (Important) اعلام شده است. در درجه‌بندی شرکت مایکروسافت، نقاط ضعفی که سوءاستفاده از آنها بدون نیاز به دخالت و اقدام کاربر باشد، “بحرانی” تلقی شده و اصلاحیه‌هایی که این نوع نقاط ضعف را ترمیم می‌کنند، بالاترین درجه حساسیت یا “بحرانی” را دریافت می‌نمایند. نقاط ضعفی که سوءاستفاده موفق از آنها نیازمند فریب کاربر به انجام کاری باشد یا نیازمند دسترسی فیزیکی به دستگاه هدف باشد، توسط اصلاحیه‌هایی با درجه حساسیت “زیاد” برطرف و ترمیم می‌گردند.

 

 

همچنین 5 مورد از آسیب‌پذیری‌های وصله‌شده، از نوع “روز-صفر” (Zero-day) اعلام شده است. مایکروسافت، آن دسته از آسیب‌پذیری‌ها را روز-صفر می‌داند که قبل از عرضه اصلاحیه و به‌روزرسانی امنیتی برای آنها، یا موردسوءاستفاده مهاجمان قرار گرفته‌اند یا جزییات آنها به‌طور عمومی افشا شده باشد.

از مجموع 5 آسیب‌پذیری روز-صفر این ماه، 2 مورد زیر از مدتی پیش توسط مهاجمان اکسپلویت شده‌اند:

  • CVE-2024-43573 که ضعفی از نوع Spoofing است و Windows MSHTML از آن تأثیر می‌پذیرد.
  • CVE-2024-43572 که ضعفی از نوع RCE در Microsoft Management Console است. این باگ امنیتی، مهاجم را قادر به اجرای از راه دور کد در جریان باز کردن یک فایل مخرب Microsoft Saved Console – MSC می‌کند.

جزییات 3 آسیب‌پذیری زیر نیز اگر چه به‌صورت عمومی افشا شده اما موردی دال بر سوءاستفاده مهاجمان از آنها گزارش نشده است:

  • CVE-2024-6197 که ضعفی از نوع RCE در libcurl که سیستم عامل Windows به‌نحوی از آن بهره می‌گیرد می‌باشد.
  • CVE-2024-20659 که ضعفی از نوع Security Feature Bypass در بستر مجازی‌سازی Windows Hyper-V است و ماشین‌های مجازی با UEFI از آن متأثر می‌شوند.
  • CVE-2024-43583 که ضعفی از نوع Elevation of Privilege در سیستم عامل Windows است. اکسپلویت این آسیب‌پذیری، امکان ارتقای سطح دسترسی مهاجم به SYSTEM را فراهم می‌کند. علاوه بر نصب اصلاحیه مربوطه، برطرف نمودن ضعف امنیتی مذکور، مستلزم فعالسازی Microsoft first-party IME مطابق با راهنمای زیر است:

https://prod.support.services.microsoft.com/en-us/topic/kb5046254-vulnerability-when-using-a-third-party-input-method-editor-at-the-microsoft-windows-sign-in-screen-cbcec9d7-586b-4252-a40d-b7a584c4c005

فهرست کامل آسیب‌پذیری‌های ترمیم‌شده توسط مجموعه‌اصلاحیه‌های اکتبر 2024 مایکروسافت در جدول زیر قابل مطالعه است:

تاریخ انتشار

تاریخ آخرین به‌روزرسانی

شناسه

شرح

افشای عمومی

گزارش سوءاستفاده

Oct 8, 2024

Oct 8, 2024

CVE-2024-6197

Open Source Curl Remote Code Execution Vulnerability

بله

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43616

Microsoft Office Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43615

Microsoft OpenSSH for Windows Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43614

Microsoft Defender for Endpoint for Linux Spoofing Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43612

Power BI Report Server Spoofing Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43611

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43610

Copilot Studio Information Disclosure Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43609

Microsoft Office Spoofing Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43608

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43607

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43604

Outlook for Android Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43603

Visual Studio Collector Service Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43601

Visual Studio Code for Linux Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43599

Remote Desktop Client Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43593

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43592

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43591

Azure Command Line Integration (CLI) Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43590

Visual C++ Redistributable Installer Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43589

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43585

Code Integrity Guard Security Feature Bypass Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43584

Windows Scripting Engine Security Feature Bypass Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43583

Winlogon Elevation of Privilege Vulnerability

بله

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43582

Remote Desktop Protocol Server Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43581

Microsoft OpenSSH for Windows Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43576

Microsoft Office Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43575

Windows Hyper-V Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43574

Microsoft Speech Application Programming Interface (SAPI) Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43573

Windows MSHTML Platform Spoofing Vulnerability

بله

بله

Oct 8, 2024

Oct 8, 2024

CVE-2024-43572

Microsoft Management Console Remote Code Execution Vulnerability

بله

بله

Oct 8, 2024

Oct 8, 2024

CVE-2024-43571

Sudo for Windows Spoofing Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43570

Windows Kernel Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43567

Windows Hyper-V Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43565

Windows Network Address Translation (NAT) Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43564

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43563

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43562

Windows Network Address Translation (NAT) Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43561

Windows Mobile Broadband Driver Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43560

Microsoft Windows Storage Port Driver Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43559

Windows Mobile Broadband Driver Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43558

Windows Mobile Broadband Driver Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43557

Windows Mobile Broadband Driver Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43556

Windows Graphics Component Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43555

Windows Mobile Broadband Driver Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43554

Windows Kernel-Mode Driver Information Disclosure Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43553

NT OS Kernel Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43552

Windows Shell Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43551

Windows Storage Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43550

Windows Secure Channel Spoofing Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43549

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43547

Windows Kerberos Information Disclosure Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43546

Windows Cryptographic Information Disclosure Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43545

Windows Online Certificate Status Protocol (OCSP) Server Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43544

Microsoft Simple Certificate Enrollment Protocol Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43543

Windows Mobile Broadband Driver Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43542

Windows Mobile Broadband Driver Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43541

Microsoft Simple Certificate Enrollment Protocol Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43540

Windows Mobile Broadband Driver Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43538

Windows Mobile Broadband Driver Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43537

Windows Mobile Broadband Driver Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43536

Windows Mobile Broadband Driver Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43535

Windows Kernel-Mode Driver Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43534

Windows Graphics Component Information Disclosure Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43533

Remote Desktop Client Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43532

Remote Registry Service Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43529

Windows Print Spooler Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43528

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43527

Windows Kernel Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43526

Windows Mobile Broadband Driver Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43525

Windows Mobile Broadband Driver Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43524

Windows Mobile Broadband Driver Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43523

Windows Mobile Broadband Driver Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43522

Windows Local Security Authority (LSA) Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43521

Windows Hyper-V Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43520

Windows Kernel Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43519

Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43518

Windows Telephony Server Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43517

Microsoft ActiveX Data Objects Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43516

Windows Secure Kernel Mode Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43515

Internet Small Computer Systems Interface (iSCSI) Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43514

Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43513

BitLocker Security Feature Bypass Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43512

Windows Standards-Based Storage Management Service Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43511

Windows Kernel Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43509

Windows Graphics Component Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43508

Windows Graphics Component Information Disclosure Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43506

BranchCache Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43505

Microsoft Office Visio Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43504

Microsoft Excel Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43503

Microsoft SharePoint Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43502

Windows Kernel Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43501

Windows Common Log File System Driver Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43500

Windows Resilient File System (ReFS) Information Disclosure Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43497

DeepSpeed Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43488

Visual Studio Code extension for Arduino Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43485

.NET and Visual Studio Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43484

.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43483

.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43481

Power BI Report Server Spoofing Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43480

Azure Service Fabric for Linux Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43468

Microsoft Configuration Manager Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43456

Windows Remote Desktop Services Tampering Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-43453

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-38265

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-38262

Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-38261

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-38229

.NET and Visual Studio Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-38212

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-38179

Azure Stack Hyperconverged Infrastructure (HCI) Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-38149

BranchCache Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-38129

Windows Kerberos Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-38124

Windows Netlogon Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-38097

Azure Monitor Agent Elevation of Privilege Vulnerability

خیر

خیر

Jul 9, 2024

Oct 8, 2024

CVE-2024-38095

.NET and Visual Studio Denial of Service Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-38029

Microsoft OpenSSH for Windows Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-37983

Windows Resume Extensible Firmware Interface Security Feature Bypass Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-37982

Windows Resume Extensible Firmware Interface Security Feature Bypass Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-37979

Windows Kernel Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-37976

Windows Resume Extensible Firmware Interface Security Feature Bypass Vulnerability

خیر

خیر

Sep 10, 2024

Oct 8, 2024

CVE-2024-37341

Microsoft SQL Server Elevation of Privilege Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-30092

Windows Hyper-V Remote Code Execution Vulnerability

خیر

خیر

Oct 8, 2024

Oct 8, 2024

CVE-2024-20659

Windows Hyper-V Security Feature Bypass Vulnerability

بله

خیر

Apr 9, 2024

Oct 8, 2024

CVE-2022-0001

Intel: CVE-2022-0001 Branch History Injection

خیر

خیر

Jan 12, 2021

Oct 8, 2024

CVE-2021-1684

Windows Bluetooth Security Feature Bypass Vulnerability

خیر

خیر

Jan 12, 2021

Oct 8, 2024

CVE-2021-1683

Windows Bluetooth Security Feature Bypass Vulnerability

خیر

خیر

Jan 12, 2021

Oct 8, 2024

CVE-2021-1638

Windows Bluetooth Security Feature Bypass Vulnerability

خیر

خیر

Nov 13, 2018

Oct 8, 2024

ADV990001

Latest Servicing Stack Updates

خیر

خیر

 

منابع:

https://msrc.microsoft.com/update-guide/vulnerability

https://news.sophos.com/en-us/2024/10/09/october-patch-tuesday-harvest-hauls-in-117-cves/

https://www.bleepingcomputer.com/news/microsoft/microsoft-october-2024-patch-tuesday-fixes-5-zero-days-118-flaws/

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *