اولين سه‌شنبه اصلاحيه 2012

اولين سه‌شنبه اصلاحيه 2012

تاریخ ایجاد

شماره: IRCNE2012011374
تاريخ: 21/10/90

مايكروسافت نخستين مجموعه بولتن­هاي امنيتي خو در سال 2012 را منتشر كرد كه شامل 7 بولتن است كه حداقل 8 آسيب پذيري را كه تمامي نسخه هاي سيستم عامل ويندوز را تحت تاثير قرار مي­دهند، پوشش مي­دهد.
اين شركت به كاربران ويندوز توصيه كرده است كه توجه خاصي به بولتن MS12-004 داشته باشند. اين بولتن بسيار مهم، ترميم­هايي را براي دو نقص جدي در روش مديريت فايل­هاي رسانه اي خاص توسط Windows Media، ارائه مي­دهد.
مايكروسافت هشدار داد كه نخستين آسيب پذيري مي­تواند در صورت استفاده يك هكر از يك فايل MIDI دستكاري شده خاص، مورد سوء استفاده قرار گيرد. مهاجم موفق مي­تواند به اجراي كد از راه دور بر عليه هدفي كه از Windows Media Player استفاده مي­كند، دست يابد.
دومين آسيب پذيري بسيار خطرناك زماني ايجاد مي­شود كه فيلترهاي DirectShow به خوبي فايل­هاي رسانه اي دستكاري شده خاص را مديريت نكنند. DirectShow بخشي از Microsoft DirectX است كه يك ويژگي ويندوز است كه براي جريان سازي رسانه بر روي سيستم عامل ويندوز مورد استفاده قرار مي­گيرد تا گرافيك و صدا را در هنگام بازي يا تماشاي ويدئو، فعال سازد.
مايكروسافت انتظار دارد كه كد سوء استفاده كننده از اين آسيب پذيري­ها را ظرف مدت يك ماه مشاهده نمايد، بنابراين مهم است كه كاربران ويندوز براي MS12-004 اولويت بالايي قائل باشند.
ساير مسائل مطرح شده در مجموعه اصلاحيه هاي ژانويه به شرح زيرند:

  • MS12-001: يك آسيب پذيري در هسته ويندوز، اجازه عبور از ويژگي­هاي امنيتي را صادر مي­كند.
  • MS12-002: يك آسيب پذيري در Windows Object Packager مي­تواند منجر به اجراي كد از راه دور گردد.
  • MS12-003: يك آسيب پذيري در Windows Client/Server Run-time Subsystem مي­تواند مجوز تغيير اولويت دسترسي را صادر كند.
  • MS12-005: يك آسيب پذيري در ويندوز مايكروسافت مي­تواند منجر به اجراي كد از راه دور گردد.
  • MS12-006: يك آسيب پذيري در SSL/TLS مي­تواند منجر به افشاي اطلاعات گردد.
  • MS12-007: يك آسيب پذيري در كتابخانه AntiXSS مي­تواند منجر به افشاي اطلاعات گردد.
  • ­

مطالب مرتبط:
اولين سه شنبه اصلاحيه مايكروسافت در سال جديد در راه است

برچسب‌ها