#مایکروسافت بهروزرسانی امنیتی خود در ماه ژوئن را منتشر کرد. این بهروزرسانی شامل 4 هشدار امنیتی و رفع 88 آسیبپذیری است که 21 مورد از آنها بهعنوان «بحرانی» طبقهبندی شدهاند. برخی از این هشدارهای امنیتی شامل درایورهای بهروزشده و نرمافزاری هستند که آسیبپذیریهای سختافزاری و نرمافزاری شخص ثالث مانند Adobe Flash Player را رفع میکنند.
مایکروسافت با انتشار این بهروزرسانی، چهار آسیبپذیری روز صفرم را رفع کرد که یک محقق امنیتی به نام "SandboxEscaper" طی یک ماه گذشته بهصورت برخط آنها را منتشر کرده بود. هر چهار آسیبپذیری، نقصهای افزایش امتیاز هستند که بر روی ویندوز تأثیر میگذارند و عبارتند از:
• "CVE-2019-1069"- آسیبپذیری موجود در برنامهی زمانبندی ویندوز (BearLPE).
• "CVE-2019-1064"- آسیبپذیری افزایش امتیاز در ویندوز (CVE-2019-0841-BYPASS) که مایکروسافت در ماه آوریل آنرا وصله کرد، اما " SandboxEscaper" توانست وصلهی مایکروسافت را دور بزند و بار دیگر از آن سوءاستفاده کند. بهنظر میرسد این اشکال در این بهروزرسانی، بهطور کامل رفع شده است.
• "CVE-2019-1053"- آسیبپذیری موجود در Windows Shell که میتواند با فرار از یک sandbox، منجر به افزایش امتیاز بر روی سیستم آسیبدیده شود (SandboxEscape).
• "CVE-2019-0973"- آسیبپذیری ارتقای مجوز در نصبکنندهی ویندوز (InstallerBypass).
مایکروسافت همچنین در این ماه، چهار نقص اجرای کد از راه دور (RCE) با شناسههای "CVE-2019-9500"، "CVE-2019-9501"، "CVE-2019-9502" و "CVE-2019-9503" را که بر روی تراشههای بیسیم "Broadcom" موجود در دستگاههای "HoloLens" تأثیر میگذارند، رفع کرد.
این شرکت همچنین هشدار داد که برخی از کلیدهای امنیتی مبتنی بر بلوتوث، پس از اعمال وصلههای این ماه، از کار خواهند افتاد.
مایکروسافت در واقع به کلیدهای امنیتی "Feitian" و "Google Titan" اشاره دارد که حاوی تنظیمات غلط در پروتکلهای جفتسازی بلوتوث هستند و به مهاجم اجازه میدهند تا با کلید ارتباط برقرار کند.
بهروزرسانی مهم دیگری نیز برای رفع اشکال (CVE-2019-7845) در فلشپلیر منتشر شد. این اشکال میتواند منجر به اجرای کد دلخواه در دستگاه قربانی شود. Adobe همچنین وصلههایی برای سه آسیبپذیری مهم در "ColdFusion" و هفت اشکال در "Adobe Campaign" که یکی از آنها بسیار مهم است، منتشر کرد.
به همهی کاربران محصولات مایکروسافت توصیه میشود تا هرچه سریعتر این آسیبپذیریها را با دریافت آخرین بهروزرسانی وصله کنند تا از سوءاستفاده از این اشکالات توسط مهاجمان سایبری جلوگیری کنند. کاربران میتوانند برای نصب بهروزرسانیها، مسیر " Settings → Update & security → Windows Update → Check for updates" را دنبال کرده یا بهطور دستی به نصب آخرین بهروزرسانیها اقدام کنند.
- 5