دریچه تکنولوژی هشدار به کاربران ویندوز 10 که کامپیوتر خود را آپدیت نمی کنند - ژوانا

اگر شما هم از ویندوز ۱۰ استفاده می‌کنید، بهتر است مطمئن شوید آخرین وصله‌های امنیتی را نصب کرده‌اید. پژوهشگرهای گوگل اطلاعات کاملی را درباره یک حفره موجود در ویندوز ۱۰ منتشر کرده‌اند که همین ماه گذشته از سوی مایکروسافت برطرف شده است.

پژوهشگرهای پروژه صفر گوگل یک حفره امنیتی را در Microsoft DirectWrite ویندوز شناسایی کرده‌اند که از آن برای رندر کردن فونت‌ها در کلیه مرورگرها استفاده می‌شود. کافی است حمله کننده یک فونت TrueType حاوی کدهای مخرب را بارگذاری کند تا موجب کرش کردن، خرابی حافظه و در نهایت دستیابی به مجوزهای سطح هسته شود.

666566.PNG

پژوهشگرهای گوگل فایل‌های لازم برای اثبات مفهوم این حمله را منتشر کرده‌اند که قادر است تنها از طریق بازدید از یک صفحه آلوده، کدهای مخرب را بر روی سیستم کاربر اجرا کند. این اثبات مفهوم متشکل از یک کد HTML ساده و یک فونت دستکاری‌شده است.

مایکروسافت آسیب پذیری CVE-2021-24093 را در روز ۹ فوریه ۲۰۲۱ برطرف کرده است، بنابراین اگر هنوز وصله امنیتی ماه میلادی گذشته ویندوز ۱۰ را نصب کرده‌اید، در برابر این دست حملات آسیب پذیر هستید.

به این پست امتیاز دهید.
بازدید : 202 views بار دسته بندی : دسته‌بندی نشده تاريخ : 29 مارس 2021 به اشتراک بگذارید :
دیدگاه کاربران
    • دیدگاه ارسال شده توسط شما ، پس از تایید توسط مدیران سایت منتشر خواهد شد.
    • دیدگاهی که به غیر از زبان فارسی یا غیر مرتبط با مطلب باشد منتشر نخواهد شد.

برچسب ها