Ping Channel
16.4K subscribers
3.17K photos
606 videos
233 files
1.8K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
❤️۶ آسیب‌پذیری در حال بهره‌برداری در میان آسیب پذیری های جدید مایکروسافت!
🔴مایکروسافت به‌تازگی بروزرسانی‌هایی را برای ۶۷ #آسیب‌پذیری منتشر کرده که شامل ۵۶ تا #CVE جدید در Windows، Office، Azure، .NET، Remote Desktop Services، DNS Server، و Hyper-V است. ۶ مورد از این آسیب‌پذیری‌ها در حال حاضر #Exploit شده و بصورت فعال توسط مهاجمان در حال سوء استفاده است!

نکات مهم:
🔴 ۶ آسیب‌پذیری در حال بهره‌برداری فعال – مهاجمان از آن‌ها برای حملات استفاده می‌کنند.
🔴 ۵۰ آسیب‌پذیری مهم، ۶ آسیب‌پذیری بحرانی – بر محصولات اصلی #مایکروسافت تأثیر می‌گذارند.
🔴 آسیب پذیری CVE-2025-26633 دارای اکسپلویت عمومی است و گروه تهدید EncryptHub (Larva-208) تاکنون بیش از ۶۰۰ سازمان را هدف قرار داده است.

۶ آسیب‌پذیری تحت حمله
🚩 آسیب پذیری CVE-2025-26633 - نقص امنیتی در #Microsoft Management Console
🔴 در حملات هدفمند توسط گروه EncryptHub (Larva-208) مورد استفاده قرار گرفته و بیش از ۶۰۰ سازمان را هدف قرار داده است.
🔴 به مهاجمان اجازه می‌دهد تا محدودیت‌های اعتبار فایل را دور بزنند و کد مخرب را از طریق فایل‌های MSC اجرا کنند.
🔴 این اصلاحیه را فوراً اعمال کنید تا هدف بعدی مهاجمان نباشید!

🚩 آسیب پذیری CVE-2025-24993 - اجرای کد از راه دور در Windows NTFS
🔴 با اتصال یک VHD مخرب، مهاجم می‌تواند این آسیب‌پذیری را بهره‌برداری کند.
🔴 از طریق سرریز حافظه heap، امکان اجرای کد دلخواه روی سیستم را فراهم می‌کند.
🔴 می‌توان آن را با افزایش سطح دسترسی ترکیب کرد تا کنترل کامل سیستم به دست آید.

🚩 آسیب پذیری CVE-2025-24985 - اجرای کد از راه دور در درایور Windows Fast FAT
🔴 مشابه مورد قبلی، اتصال یک VHD مخرب منجر به بهره‌برداری می‌شود.
🔴 از یک سرریز عدد صحیح برای اجرای کد از راه دور استفاده می‌شود.
🔴 به مهاجمان اجازه می‌دهد کنترل سیستم را به دست بگیرند.

🚩 آسیب پذیری CVE-2025-24983 - افزایش سطح دسترسی در Windows Win32 Kernel
🔴 به کاربران احراز هویت‌شده اجازه می‌دهد تا سطح دسترسی خود را به SYSTEM افزایش دهند.
🔴 معمولاً همراه با آسیب‌پذیری‌های اجرای کد از راه دور (RCE) برای کنترل کامل سیستم استفاده می‌شود.

🚩 آسیب پذیری CVE-2025-24984 - افشای اطلاعات در Windows NTFS
🔴 برای بهره‌برداری، دسترسی فیزیکی مورد نیاز است، که این آسیب‌پذیری را کمیاب می‌کند.
🔴 مهاجمان می‌توانند محتوای حساس حافظه را استخراج کنند که ممکن است به سوءاستفاده‌های بعدی کمک کند.

🚩 آسیب پذیری CVE-2025-24991 - افشای اطلاعات در Windows NTFS
🔴 از طریق فریب کاربر برای اتصال یک VHD مخرب بهره‌برداری می‌شود.
🔴 مهاجمان می‌توانند به محتوای نامشخص حافظه دسترسی پیدا کنند و حملات بیشتری را اجرا کنند.

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41
🚩 بزرگ‌ترین به‌روزرسانی امنیتی تاریخ مایکروسافت منتشر شد – اکتبر ۲۰۲۵
⚫️مایکروسافت در تاریخی‌ترین انتشار وصله‌های امنیتی خود، ۱۹۵ آسیب‌پذیری (CVE) را برطرف کرده است.
⚫️این عدد شامل ۱۷۷ آسیب‌پذیری جدید در محصولات مختلف از جمله Windows، Azure، Office، Exchange، Visual Studio، BitLocker، Hyper-V، GitHub و حتی Xbox است.
⚫️با احتساب وصله‌های شرکت‌های ثالث، این رکورد از آمار سال ۲۰۲۴ نیز فراتر رفته است.
⚫️ در میان این آسیب‌پذیری‌ها، ۱۶ مورد بحرانی ارزیابی شده‌اند و ۳ آسیب‌پذیری روز صفر (Zero-Day) در حال سوءاستفاده فعال هستند.
⚫️برخی از مؤلفه‌های حساس مانند WSUS، Exchange، BitLocker و Secure Boot نیز در فهرست اهداف قرار دارند.

🚨 آسیب‌پذیری‌های روز صفر که هم‌اکنون تحت حمله قرار دارند:
🔴مورد CVE-2025-24990 → نقص EoP در Agere Modem Driver (موجود در تمام نسخه‌های ویندوز)
🔴مورد CVE-2025-59230 → نقص EoP در Remote Access Manager با دسترسی سطح SYSTEM
🔴مورد CVE-2025-47827 → نقص Secure Boot Bypass در IGEL OS با نیاز به دسترسی فیزیکی

🔥 آسیب‌پذیری‌های پرریسک با احتمال بهره‌برداری بالا:
🔴مورد CVE-2025-59287 → نقص RCE در WSUS با امتیاز CVSS 9.8 (بدون احراز هویت، قابل Worm شدن)
🔴مورد CVE-2025-592187 / 59246 → نقص EoP در Azure Entra ID (هویت ابری در خطر)
🔴مورد CVE-2025-59252 / 59286 / 59272 → نقص Spoofing در Microsoft Copilot (دستیارهای هوش مصنوعی هدف قرار گرفته‌اند)

🚨 آسیب‌پذیری‌های مربوط به Office و Exchange:
🔴مورد CVE-2025-59227 / 59234 → نقص RCE در Office Preview Pane
🔴مورد CVE-2025-59226 / 59238 → نقص RCE در Visio و PowerPoint
🔴مورد CVE-2025-59249 / 53782 → نقص EoP در Exchange (دسترسی کامل به Mailbox)

#مایکروسافت #امنیت_سایبری #CVE #به‌روزرسانی #PatchTuesday #ZeroDay

🌌@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🌌🌌🌌🌌
Please open Telegram to view this post
VIEW IN TELEGRAM
6😁1