مایکروسافت بهروزرسانی فوری برای ویندوز ۱۱ منتشر کرد
مایکروسافت امروز یک بهروزرسانی اضطراری برای ویندوز ۱۱ نسخه LTSC ۲۰۲۴ ارائه کرد. این بهروزرسانی با شناسه KB۵۰۸۴۵۹۷ به عنوان یک وصلهی فوری منتشر شده است تا آسیبپذیریهای امنیتی خطرناک در شبکههای کاربران را برطرف کند.
به گزارش برنا، این آسیبپذیریها با شناسههای CVE-۲۰۲۶-۲۵۱۷۲، CVE-۲۰۲۶-۲۵۱۷۳ و CVE-۲۰۲۶-۲۶۱۱۱ ردیابی میشوند و درستهی اجرای کد از راه دور (RCE) قرار میگیرند.
این آسیبپذیریها سرویس مدیریت مسیریابی و دسترسی از راه دور ویندوز (RRAS) را تحت تاثیر قرار میدهند.
سرویس Routing and Remote Access Service (RRAS) یک ویژگی ویندوز است که اتصال امن از راه دور و عملکردهای مسیریابی را فراهم میکند. این سرویس به سازمانها و شرکتها اجازه میدهد تا شبکههای خصوصی مجازی (VPN)، دسترسی dial-up و اتصالات site-to-site راهاندازی کنند و در واقع به عنوان یک روتر مبتنی بر نرمافزار عمل کند.
آسیبپذیری RRAS چگونه است؟
وبسایت MSRC آسیبپذیری را اینگونه شرح میدهد: سرریز عدد صحیح یا دور زدن در سرویس مسیریابی و دسترسی از راه دور (RRAS) به یک مهاجم اجازه میدهد تا کد را از طریق شبکه اجرا کند.
این بدان معناست که اگر هکرها بتوانند به سیستم شما نفوذ کنند میتوانند کنترل دستگاه شما را به دست بگیرند.
RRAS از مسیریابی چند پروتکل، NAT و مسیریابی پویا با پروتکلهایی مانند BGP پشتیبانی میکند. این قابلیتها امکان برقراری ارتباط بین شبکههای محلی (LAN)، شبکههای گسترده (WAN) و شبکههای ابری را فراهم میکنند.
طبق فهرست تغییرات بهروزرسانی این وصلهی امنیتی یک مشکل در سرویس مدیریت RRAS را برطرف میکند. اگر به یک سرور از راه دور مخرب متصل شوید، مهاجم میتواند ابزار را مختل کند یا کدی را روی دستگاه شما اجرا کند. این بهروزرسانی بهطور خودکار کاربران سراسر دنیا که البته به شرط اینکه به اینترنت دسترسی داشته باشند، ارائه میشود.
انتهای پیام/