
مایکروسافت رکورد Patch Tuesday را شکست؛ رفع ۶۲۲ آسیبپذیری و دو Zero-Day فعال
شرکت مایکروسافت در Patch Tuesday جولای ۲۰۲۶ با انتشار بزرگترین بسته امنیتی تاریخ خود، ۶۲۲ آسیبپذیری از جمله دو Zero-Day در حال سوءاستفاده را برطرف کرد.

شرکت مایکروسافت در Patch Tuesday جولای ۲۰۲۶ با انتشار بزرگترین بسته امنیتی تاریخ خود، ۶۲۲ آسیبپذیری از جمله دو Zero-Day در حال سوءاستفاده را برطرف کرد.

شرکت مایکروسافت وصله امنیتی آسیبپذیری موسوم به RoguePlanet با شناسه CVE-2026-50656 را برای Microsoft Defender منتشر کرد. این نقص امنیتی امکان ارتقای سطح دسترسی تا سطح SYSTEM را برای مهاجمان فراهم میکرد. با این حال، پژوهشگر امنیتی کشفکننده RoguePlanet اعلام کرده است که تغییرات جدید Defender ممکن است در برخی شرایط، باعث پر شدن کامل فضای ذخیرهسازی سیستم شوند.

در خرداد 1405، مایکروسافت، سیسکو، فورتینت، بیتدیفندر، کسپرسکی، گوگل، موزیلا، اسپلانک و اسایپی اقدام به عرضه بهروزرسانی برای ترمیم آسیبپذیریهای امنیتی در برخی محصولات خود کردند.

مهاجمان در حال سوءاستفاده از آسیبپذیری CVE-2026-20253 در Splunk Enterprise هستند؛ نقصی که امکان حمله بدون احراز هویت به سامانههای آسیبپذیر را فراهم میکند.

شرکت امنیتی Defused از سوءاستفاده مهاجمان از سه آسیبپذیری بحرانی در FortiSandbox خبر داده است. این نقصها امکان اجرای کد از راه دور و افزایش سطح دسترسی بدون احراز هویت را فراهم میکنند.

شرکت مایکروسافت مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی ژوئن 2026 منتشر کرد. اصلاحیههای مذکور در مجموع 200 آسیبپذیری را در محصولات و سرویسهای مختلف مایکروسافت برطرف میکنند.

گوگل با انتشار یک بهروزرسانی اضطراری، آسیبپذیری روز-صفر CVE-2026-11645 را در مرورگر Chrome برطرف کرد؛ نقصی که مهاجمان پیش از انتشار وصله از آن در حملات واقعی استفاده کرده بودند.

مرکز امنیت سایبری بلژیک نسبت به بهرهبرداری فعال مهاجمان از یک آسیبپذیری بحرانی در سرویس Windows Netlogon هشدار داده است. این آسیبپذیری که با شناسه CVE-2026-41089 ردیابی میشود، امکان اجرای کد از راه دور را روی کنترلکنندههای دامنه فراهم میکند و دارای امتیاز خطر 9.8 از 10 در سیستم CVSS است.

مهاجمان سایبری از آسیبپذیری FortiClient EMS با شناسه CVE-2026-35616 برای توزیع یک بدافزار سرقت اطلاعات به نام EKZ سوءاستفاده میکنند. بررسیهای جدید نشان میدهد مهاجمان این بدافزار را در قالب یک بهروزرسانی جعلی Fortinet منتشر کردهاند و از پروسههای معتبر VPN برای اجرای آن روی سیستمهای قربانی بهره میبرند.

در اردیبهشت 1405، مایکروسافت، سیسکو، فورتینت، ویامور، بیتدیفندر، کسپرسکی، گوگل، موزیلا و اسایپی اقدام به عرضه بهروزرسانی برای ترمیم آسیبپذیریهای امنیتی در برخی محصولات خود کردند.

شرکت مایکروسافت در Patch Tuesday جولای ۲۰۲۶ با انتشار بزرگترین بسته امنیتی تاریخ خود، ۶۲۲ آسیبپذیری از جمله دو Zero-Day در حال سوءاستفاده را برطرف کرد.

شرکت مایکروسافت وصله امنیتی آسیبپذیری موسوم به RoguePlanet با شناسه CVE-2026-50656 را برای Microsoft Defender منتشر کرد. این نقص امنیتی امکان ارتقای سطح دسترسی تا سطح SYSTEM را برای مهاجمان فراهم میکرد. با این حال، پژوهشگر امنیتی کشفکننده RoguePlanet اعلام کرده است که تغییرات جدید Defender ممکن است در برخی شرایط، باعث پر شدن کامل فضای ذخیرهسازی سیستم شوند.

در خرداد 1405، مایکروسافت، سیسکو، فورتینت، بیتدیفندر، کسپرسکی، گوگل، موزیلا، اسپلانک و اسایپی اقدام به عرضه بهروزرسانی برای ترمیم آسیبپذیریهای امنیتی در برخی محصولات خود کردند.

مهاجمان در حال سوءاستفاده از آسیبپذیری CVE-2026-20253 در Splunk Enterprise هستند؛ نقصی که امکان حمله بدون احراز هویت به سامانههای آسیبپذیر را فراهم میکند.

شرکت امنیتی Defused از سوءاستفاده مهاجمان از سه آسیبپذیری بحرانی در FortiSandbox خبر داده است. این نقصها امکان اجرای کد از راه دور و افزایش سطح دسترسی بدون احراز هویت را فراهم میکنند.

شرکت مایکروسافت مجموعه اصلاحیههای امنیتی ماهانه خود را برای ماه میلادی ژوئن 2026 منتشر کرد. اصلاحیههای مذکور در مجموع 200 آسیبپذیری را در محصولات و سرویسهای مختلف مایکروسافت برطرف میکنند.

گوگل با انتشار یک بهروزرسانی اضطراری، آسیبپذیری روز-صفر CVE-2026-11645 را در مرورگر Chrome برطرف کرد؛ نقصی که مهاجمان پیش از انتشار وصله از آن در حملات واقعی استفاده کرده بودند.

مرکز امنیت سایبری بلژیک نسبت به بهرهبرداری فعال مهاجمان از یک آسیبپذیری بحرانی در سرویس Windows Netlogon هشدار داده است. این آسیبپذیری که با شناسه CVE-2026-41089 ردیابی میشود، امکان اجرای کد از راه دور را روی کنترلکنندههای دامنه فراهم میکند و دارای امتیاز خطر 9.8 از 10 در سیستم CVSS است.

مهاجمان سایبری از آسیبپذیری FortiClient EMS با شناسه CVE-2026-35616 برای توزیع یک بدافزار سرقت اطلاعات به نام EKZ سوءاستفاده میکنند. بررسیهای جدید نشان میدهد مهاجمان این بدافزار را در قالب یک بهروزرسانی جعلی Fortinet منتشر کردهاند و از پروسههای معتبر VPN برای اجرای آن روی سیستمهای قربانی بهره میبرند.

در اردیبهشت 1405، مایکروسافت، سیسکو، فورتینت، ویامور، بیتدیفندر، کسپرسکی، گوگل، موزیلا و اسایپی اقدام به عرضه بهروزرسانی برای ترمیم آسیبپذیریهای امنیتی در برخی محصولات خود کردند.