انتشار آپدیت های امنیتی مایکروسافت در ماه جولای 2021
شرکت مایکروسافت هم مانند بسیاری از شرکت های بزرگ دنیا، آپدیت امنیتی ماه جولای خود را منتشر کرد.
شرکت مایکروسافت هم مانند بسیاری از شرکت های بزرگ دنیا، آپدیت امنیتی ماه جولای خود را منتشر کرد.
به گزارش روابط عمومی آدفا و به نقل از مرکز ماهر، شرکت مایکروسافت با انتشار آپدیت های امنیتی ماه جولای 2021 خود، 9 آسیب پذیری روز صفر و مجموعا 117 نقص امنیتی را از بین برد. بنابراین ادمین های ویندوز می توانند با وجود نگرانی های فراوان، دستگاه های خود را آپدیت کنند.
درجه اهمیت ۱۳ مورد از آسیبپذیریهای ترمیم شده توسط مجموعه اصلاحیههای ماه ژوئیه، “حیاتی” (Critical)، ۱۰۳ مورد “مهم” (Important) و ۱ مورد “متوسط” (Moderate) اعلام شده است.
از این 117 آسیب پذیری، 13 مورد از آن ها جدی، 1 مورد از آن ها معتدل و 103 مورد از آن ها مهم هستد. ( میزان خطر و اهمییت آن ها)
44 مورد از این 117 آسیب پذیری به اجرای از راه دور کد، 32 مورد از آن ها به افزایش سطح دسترسی، 14 مورد از آن ها به افشای اطلاعات، 12 مورد از آن ها به منع سرویس، 8 مورد از آن ها ویژگی بایپَس امنیتی و 7 مورد از آن ها به آسیب پذیری های جعل مربوط می شود.
این آپدیت امنیتی شامل 9 آسیب پذیری روز صفر است که 4 مورد از آن ها به صورت فعالی در حملات سایبری مورد بهره برداری قرار دارند.
این 5 آسیب پذیری به صورت عمومی افشا شده اند اما هنوز به طور رسمی مورد بهره برداری قرار نگرفته اند:
- CVE-2021-34492 – آسیبپذیری از نوع “جعل” که Windows Certificate از آن تأثیر میپذیرد.
- CVE-2021-34523 – آسیبپذیری از نوع “ترفیع امتیازی” که Microsoft Exchange Server از آن متأثر میشود.
- CVE-2021-34473 – آسیبپذیری از نوع “اجرای کد به صورت از راه دور” که Microsoft Exchange Server را متأثر میکند.
- CVE-2021-33779 – که یک آسیبپذیری از نوع “بیاثر کردن کنترلهای امنیتی” در ADFS Windows است.
- CVE-2021-33781 – آسیبپذیری از نوع “بیاثر کردن کنترلهای امنیتی” است که از وجود باگی در Active Directory ناشی میشود.
فهرست سه آسیبپذیری روز-صفر محصولات مایکروسافت
- CVE-2021-33771 – که آسیبپذیری از نوع “ترفیع امتیازی” است که Windows Kernel از آن تأثیر میپذیرد.
- CVE-2021-34448 – آسیبپذیری از نوع “بروز اختلال در حافظه” (Memory Corruption) است که Scripting Engine را متأثر میکند. ارسال ایمیل فیشینگ با پیوست یا لینک مخرب میتواند از جمله سناریوهای محتمل مهاجمان برای بهرهجویی از این آسیبپذیری باشد.
- CVE-2021-31979 – دیگر آسیبپذیری از نوع “ترفیع امتیازی” است کهWindows Kernel از آن تأثیر میپذیرد.
و در نهایت این که مایکروسافت در این ماه ضعفی “حیاتی” با شناسه CVE-2021-34464 را در ضدویروس این شرکت (Microsoft Defender) ترمیم کرده که سوءاستفاده از آن مهاجم را قادر به اجرای کد به صورت از راه دور بر روی دستگاه قربانی میکند.
لیست کامل اصلاحیههای ژوئیه ۲۰۲۱ مایکروسافت
شناسه CVE | عنوان آسیبپذیری | افشای عمومی | احتمال سوءاستفاده |
CVE-2021-34529 | Visual Studio Code Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34528 | Visual Studio Code Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34525 | Windows DNS Server Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34523 | Microsoft Exchange Server Elevation of Privilege Vulnerability | بله | کم |
CVE-2021-34522 | Microsoft Defender Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34521 | Raw Image Extension Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34520 | Microsoft SharePoint Server Remote Code Execution Vulnerability | خیر | زیاد |
CVE-2021-34519 | Microsoft SharePoint Server Information Disclosure Vulnerability | خیر | کم |
CVE-2021-34518 | Microsoft Excel Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34517 | Microsoft SharePoint Server Spoofing Vulnerability | خیر | کم |
CVE-2021-34516 | Win32k Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34514 | Windows Kernel Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34513 | Storage Spaces Controller Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34512 | Storage Spaces Controller Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34511 | Windows Installer Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34510 | Storage Spaces Controller Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34509 | Storage Spaces Controller Information Disclosure Vulnerability | خیر | کم |
CVE-2021-34508 | Windows Kernel Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34507 | Windows Remote Assistance Information Disclosure Vulnerability | خیر | کم |
CVE-2021-34504 | Windows Address Book Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34503 | Microsoft Windows Media Foundation Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34501 | Microsoft Excel Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34500 | Windows Kernel Memory Information Disclosure Vulnerability | خیر | کم |
CVE-2021-34499 | Windows DNS Server Denial of Service Vulnerability | خیر | کم |
CVE-2021-34498 | Windows GDI Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34497 | Windows MSHTML Platform Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34496 | Windows GDI Information Disclosure Vulnerability | خیر | کم |
CVE-2021-34494 | Windows DNS Server Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34493 | Windows Partition Management Driver Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34492 | Windows Certificate Spoofing Vulnerability | بله | کم |
CVE-2021-34491 | Win32k Information Disclosure Vulnerability | خیر | کم |
CVE-2021-34490 | Windows TCP/IP Driver Denial of Service Vulnerability | خیر | کم |
CVE-2021-34489 | DirectWrite Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34488 | Windows Console Driver Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34479 | Microsoft Visual Studio Spoofing Vulnerability | خیر | کم |
CVE-2021-34477 | Visual Studio Code .NET Runtime Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34476 | Bowser.sys Denial of Service Vulnerability | خیر | کم |
CVE-2021-34474 | Dynamics Business Central Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34473 | Microsoft Exchange Server Remote Code Execution Vulnerability | بله | زیاد |
CVE-2021-34470 | Microsoft Exchange Server Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34469 | Microsoft Office Security Feature Bypass Vulnerability | خیر | کم |
CVE-2021-34468 | Microsoft SharePoint Server Remote Code Execution Vulnerability | خیر | زیاد |
CVE-2021-34467 | Microsoft SharePoint Server Remote Code Execution Vulnerability | خیر | زیاد |
CVE-2021-34466 | Windows Hello Security Feature Bypass Vulnerability | خیر | کم |
CVE-2021-34464 | Microsoft Defender Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34462 | Windows AppX Deployment Extensions Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34461 | Windows Container Isolation FS Filter Driver Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34460 | Storage Spaces Controller Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34459 | Windows AppContainer Elevation Of Privilege Vulnerability | خیر | کم |
CVE-2021-34458 | Windows Kernel Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34457 | Windows Remote Access Connection Manager Information Disclosure Vulnerability | خیر | کم |
CVE-2021-34456 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34455 | Windows File History Service Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34454 | Windows Remote Access Connection Manager Information Disclosure Vulnerability | خیر | کم |
CVE-2021-34452 | Microsoft Word Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34451 | Microsoft Office Online Server Spoofing Vulnerability | خیر | کم |
CVE-2021-34450 | Windows Hyper-V Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34449 | Win32k Elevation of Privilege Vulnerability | خیر | زیاد |
CVE-2021-34448 | Scripting Engine Memory Corruption Vulnerability | خیر | مورد سوءاستفاده قرار گرفته |
CVE-2021-34447 | Windows MSHTML Platform Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34446 | Windows HTML Platforms Security Feature Bypass Vulnerability | خیر | کم |
CVE-2021-34445 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-34444 | Windows DNS Server Denial of Service Vulnerability | خیر | کم |
CVE-2021-34442 | Windows DNS Server Denial of Service Vulnerability | خیر | کم |
CVE-2021-34441 | Microsoft Windows Media Foundation Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34440 | GDI+ Information Disclosure Vulnerability | خیر | کم |
CVE-2021-34439 | Microsoft Windows Media Foundation Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-34438 | Windows Font Driver Host Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-33788 | Windows LSA Denial of Service Vulnerability | خیر | کم |
CVE-2021-33786 | Windows LSA Security Feature Bypass Vulnerability | خیر | کم |
CVE-2021-33785 | Windows AF_UNIX Socket Provider Denial of Service Vulnerability | خیر | کم |
CVE-2021-33784 | Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-33783 | Windows SMB Information Disclosure Vulnerability | خیر | کم |
CVE-2021-33782 | Windows Authenticode Spoofing Vulnerability | خیر | کم |
CVE-2021-33781 | Active Directory Security Feature Bypass Vulnerability | بله | کم |
CVE-2021-33780 | Windows DNS Server Remote Code Execution Vulnerability | خیر | زیاد |
CVE-2021-33779 | Windows ADFS Security Feature Bypass Vulnerability | بله | کم |
CVE-2021-33778 | HEVC Video Extensions Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-33777 | HEVC Video Extensions Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-33776 | HEVC Video Extensions Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-33775 | HEVC Video Extensions Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-33774 | Windows Event Tracing Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-33773 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-33772 | Windows TCP/IP Driver Denial of Service Vulnerability | خیر | کم |
CVE-2021-33771 | Windows Kernel Elevation of Privilege Vulnerability | خیر | مورد سوءاستفاده قرار گرفته |
CVE-2021-33768 | Microsoft Exchange Server Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-33767 | Open Enclave SDK Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-33766 | Microsoft Exchange Information Disclosure Vulnerability | خیر | کم |
CVE-2021-33765 | Windows Installer Spoofing Vulnerability | خیر | کم |
CVE-2021-33764 | Windows Key Distribution Center Information Disclosure Vulnerability | خیر | کم |
CVE-2021-33763 | Windows Remote Access Connection Manager Information Disclosure Vulnerability | خیر | کم |
CVE-2021-33761 | Windows Remote Access Connection Manager Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-33760 | Media Foundation Information Disclosure Vulnerability | خیر | کم |
CVE-2021-33759 | Windows Desktop Bridge Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-33758 | Windows Hyper-V Denial of Service Vulnerability | خیر | کم |
CVE-2021-33757 | Windows Security Account Manager Remote Protocol Security Feature Bypass Vulnerability | خیر | کم |
CVE-2021-33756 | Windows DNS Snap-in Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-33755 | Windows Hyper-V Denial of Service Vulnerability | خیر | کم |
CVE-2021-33754 | Windows DNS Server Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-33753 | Microsoft Bing Search Spoofing Vulnerability | خیر | کم |
CVE-2021-33752 | Windows DNS Snap-in Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-33751 | Storage Spaces Controller Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-33750 | Windows DNS Snap-in Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-33749 | Windows DNS Snap-in Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-33746 | Windows DNS Server Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-33745 | Windows DNS Server Denial of Service Vulnerability | خیر | کم |
CVE-2021-33744 | Windows Secure Kernel Mode Security Feature Bypass Vulnerability | خیر | کم |
CVE-2021-33743 | Windows Projected File System Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-33740 | Windows Media Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-31984 | Power BI Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-31979 | Windows Kernel Elevation of Privilege Vulnerability | خیر | مورد سوءاستفاده قرار گرفته |
CVE-2021-31961 | Windows InstallService Elevation of Privilege Vulnerability | خیر | کم |
CVE-2021-31947 | HEVC Video Extensions Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-31206 | Microsoft Exchange Server Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-31196 | Microsoft Exchange Server Remote Code Execution Vulnerability | خیر | کم |
CVE-2021-31183 | Windows TCP/IP Driver Denial of Service Vulnerability | خیر | کم |
ADV200011 | Microsoft Guidance for Addressing Security Feature Bypass in GRUB | خیر |
ارائه خدمات و راهکاری های جامع امنیتی مناسب سازمان ها و ارگان های بزرگ دولتی توسط تیم متخصص آدفا انجام می گیرد، که شما می توانید از طریق لینک اقدام به ثبت مشاوره رایگان در این خصوص نمایید.
با تشکر از شرکت مهندسی شبکه گستر بابت این گزارش
پاسخی بگذارید