آسیب پذیری ها و اصلاحیه ها

آسیب‌پذیری‌های بحرانی VxWorks؛ بیش از 2 میلیارد دستگاه در معرض خطر

محققان شرکت آرمیس از شناسایی 11 ضعف امنیتی در VxWorks خبر داده‌اند. VxWorks، یکی از پراستفاده‌ترین سیستم‌های عامل موسوم به بلادرنگ (Real-time) است که در بیش از 2 میلیارد دستگاه خاص صنایع زیرساختی، هوا فضا، نظامی، خودروسازی و الکترونیکی، ماشین‌آلات صنعتی، دستگاه‌های پزشکی و تجهیزات شبکه از آن استفاده شده است

اصلاحیه‌های عرضه شده در تیر 1398

در تیر ماه، علاوه بر شرکت‌های مایکروسافت و ادوبی، شرکت‌های سیسکو، گوگل، وی‌اِم‌وِر، موزیلا، جونیپر نت‌ورکز، اوراکل و اپل و بنیاد دروپل اقدام به انتشار اصلاحیه و توصیه‌نامه امنیتی برای برخی از محصولات خود کردند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی جولای

سه‌شنبه 18 تیر، شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی جولای منتشر کرد. این اصلاحیه‌ها در مجموع، 77 آسیب‌پذیری را در سیستم عامل Windows و برخی دیگر از محصولات مایکروسافت ترمیم می‌کنند. درجه اهمیت 15 مورد از آسیب‌پذیری‌های ترمیم شده توسط اصلاحیه‌های مذکور “حیاتی” و 62 مورد از آنها “بااهمیت” اعلام شده است.

آسیب‌پذیری TCP SACK PANIC و محصولات Sophos

در پی اعلام نت فلیکس در خصوص شناسایی سه آسیب‌پذیری امنیتی در پودمان TCP در هسته‌های FreeBSD و Linux، شرکت امنیتی سوفوس نیز بلافاصله محصولات خود را از لحاظ تأثیر پذیرفتن از این اشکالت مورد بررسی قرار داد که نتایج آن در این گزارش قابل مطالعه است.

ترمیم ضعفی امنیتی در برخی محصولات مک‌آفی

شرکت مک‌آفی از ترمیم یک آسیب‌پذیری امنیتی با درجه اهمیت “متوسط” (Medium) در نسخ جدید چند محصول خود خبر داده است. بهره‌جویی از ضعف مذکور، مهاجم را قادر به دور زدن توابعی در سیستم عامل Windows می‌کند که وظیفه آنها بررسی مشخصه‌ها و ویژگی‌های پروسه فراخون شده است.

هشدار مرکز ماهر در خصوص وجود آسیب‌پذیری حیاتی در سرویس‌دهنده ایمیل Zimbra

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در اطلاعیه‌ای نسبت به خطر عدم ترمیم یک آسیب‌پذیری حیاتی با شناسه CVE-2019-9670 در Zimbra که به گفته این مرکز یکی از سرویس‌دهنده‌های ایمیل پرکاربرد در کشور تلقی می‌شود هشدار داده است.

اصلاحیه‌های عرضه شده در خرداد 1398

در خرداد 1398، علاوه بر مایکروسافت و ادوبی، شرکت‌های گوگل، اپل، سیسکو، وی‌اِم‌وِر، موزیلا، اینتل و دل و بنیاد آپاچی نیز اقدام به انتشار اصلاحیه و توصیه‌نامه امنیتی برای برخی از محصولات خود کردند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی ژوئن

21 خرداد، شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژوئن منتشر کرد. این اصلاحیه‌ها در مجموع، 88 آسیب‌پذیری را در سیستم عامل Windows و برخی دیگر از محصولات مایکروسافت ترمیم می‌کنند. درجه اهمیت 18 مورد از آسیب‌پذیری‌های ترمیم شده توسط اصلاحیه‌های مذکور “حیاتی” و 69 مورد از آنها “بااهمیت” اعلام شده است.

آسیب‌پذیری‌های بحرانی VxWorks؛ بیش از 2 میلیارد دستگاه در معرض خطر

محققان شرکت آرمیس از شناسایی 11 ضعف امنیتی در VxWorks خبر داده‌اند. VxWorks، یکی از پراستفاده‌ترین سیستم‌های عامل موسوم به بلادرنگ (Real-time) است که در بیش از 2 میلیارد دستگاه خاص صنایع زیرساختی، هوا فضا، نظامی، خودروسازی و الکترونیکی، ماشین‌آلات صنعتی، دستگاه‌های پزشکی و تجهیزات شبکه از آن استفاده شده است

اصلاحیه‌های عرضه شده در تیر 1398

در تیر ماه، علاوه بر شرکت‌های مایکروسافت و ادوبی، شرکت‌های سیسکو، گوگل، وی‌اِم‌وِر، موزیلا، جونیپر نت‌ورکز، اوراکل و اپل و بنیاد دروپل اقدام به انتشار اصلاحیه و توصیه‌نامه امنیتی برای برخی از محصولات خود کردند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی جولای

سه‌شنبه 18 تیر، شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی جولای منتشر کرد. این اصلاحیه‌ها در مجموع، 77 آسیب‌پذیری را در سیستم عامل Windows و برخی دیگر از محصولات مایکروسافت ترمیم می‌کنند. درجه اهمیت 15 مورد از آسیب‌پذیری‌های ترمیم شده توسط اصلاحیه‌های مذکور “حیاتی” و 62 مورد از آنها “بااهمیت” اعلام شده است.

آسیب‌پذیری TCP SACK PANIC و محصولات Sophos

در پی اعلام نت فلیکس در خصوص شناسایی سه آسیب‌پذیری امنیتی در پودمان TCP در هسته‌های FreeBSD و Linux، شرکت امنیتی سوفوس نیز بلافاصله محصولات خود را از لحاظ تأثیر پذیرفتن از این اشکالت مورد بررسی قرار داد که نتایج آن در این گزارش قابل مطالعه است.

ترمیم ضعفی امنیتی در برخی محصولات مک‌آفی

شرکت مک‌آفی از ترمیم یک آسیب‌پذیری امنیتی با درجه اهمیت “متوسط” (Medium) در نسخ جدید چند محصول خود خبر داده است. بهره‌جویی از ضعف مذکور، مهاجم را قادر به دور زدن توابعی در سیستم عامل Windows می‌کند که وظیفه آنها بررسی مشخصه‌ها و ویژگی‌های پروسه فراخون شده است.

هشدار مرکز ماهر در خصوص وجود آسیب‌پذیری حیاتی در سرویس‌دهنده ایمیل Zimbra

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در اطلاعیه‌ای نسبت به خطر عدم ترمیم یک آسیب‌پذیری حیاتی با شناسه CVE-2019-9670 در Zimbra که به گفته این مرکز یکی از سرویس‌دهنده‌های ایمیل پرکاربرد در کشور تلقی می‌شود هشدار داده است.

اصلاحیه‌های عرضه شده در خرداد 1398

در خرداد 1398، علاوه بر مایکروسافت و ادوبی، شرکت‌های گوگل، اپل، سیسکو، وی‌اِم‌وِر، موزیلا، اینتل و دل و بنیاد آپاچی نیز اقدام به انتشار اصلاحیه و توصیه‌نامه امنیتی برای برخی از محصولات خود کردند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی ژوئن

21 خرداد، شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژوئن منتشر کرد. این اصلاحیه‌ها در مجموع، 88 آسیب‌پذیری را در سیستم عامل Windows و برخی دیگر از محصولات مایکروسافت ترمیم می‌کنند. درجه اهمیت 18 مورد از آسیب‌پذیری‌های ترمیم شده توسط اصلاحیه‌های مذکور “حیاتی” و 69 مورد از آنها “بااهمیت” اعلام شده است.