اصلاحیههای امنیتی مایکروسافت برای ماه سپتامبر
شرکت مایکروسافت همانند ماه های گذشته اصلاحیه امنیت ماه سپتامبر را منتشر کرد.
شرکت مایکروسافت همانند ماه های گذشته اصلاحیه امنیت ماه سپتامبر را منتشر کرد.
این شرکت در تاریخ 14 سپتامبر اصلاحیه امنیتی سپتامبر را به منظور وصله ۶۰ مورد آسیب پذیری در محصولات خود را منتشر کرد.
درجه اهمیت ۳ مورد از آسیبپذیریهای ترمیم شده این ماه “حیاتی” (Critical) و تقریباً دیگر موارد “مهم” (Important) اعلام شده است.
به تمام مدیران فناوری اطلاعات توصیه می شود تا هر چه سریع تر نسبت به بروزرسانی محصولات آسیب پذیر اقدام نمایند.
این نسخه شامل به روزرسانی های امنیتی برای محصولات ، ویژگی ها و نقش های زیر است.
- Azure Open Management Infrastructure
- Azure Sphere
- Dynamics Business Central Control
- Microsoft Accessibility Insights for Android
- Microsoft Edge (Chromium-based)
- Microsoft Edge for Android
- Microsoft MPEG-2 Video Extension
- Microsoft Office
- Microsoft Office Access
- Microsoft Office Excel
- Microsoft Office SharePoint
- Microsoft Office Visio
- Microsoft Office Word
- Microsoft Windows Codecs Library
- Microsoft Windows DNS
- Visual Studio
- Windows Ancillary Function Driver for WinSock
- Windows Authenticode
- Windows Bind Filter Driver
- Windows BitLocker
- Windows Common Log File System Driver
- Windows Event Tracing
- Windows Installer
- Windows Kernel
- Windows Key Storage Provider
- Windows MSHTML Platform
- Windows Print Spooler Components
- Windows Redirected Drive Buffering
- Windows Scripting
- Windows SMB
- Windows Storage
- Windows Subsystem for Linux
- Windows TDX.sys
- Windows Update
- Windows Win32K
- Windows WLAN Auto Config Service
- Windows WLAN Service
بیشتر بخوانید: مهاجمان باجافزاری به دنبال چه سازمانهایی هستند؟
این مجموعه اصلاحیهها، انواع مختلفی از آسیبپذیریها را به شرح زیر در محصولات مختلف مایکروسافت ترمیم میکنند:
- “ترفیع امتیازی” (Elevation of Privilege)
- “عبور از سد امکانات امنیتی” (Security Feature Bypass)
- “اجرای کد به صورت از راه دور” (Remote Code Execution)
- “افشای اطلاعات” (Information Disclosure)
- “منع سرویس” (Denial of Service – به اختصار DoS)
- “جعل” (Spoofing)
آسیبپذیریهای ماه سپتامبر
- ۲ مورد از آسیبپذیریهای ترمیم شده این ماه، از نوع “روز-صفر” میباشند.
- اولین ضعف امنیتی “روز-صفر” که در این ماه ترمیم شده، آسیبپذیری موجود در MSHTML است که سوءاستفاده از آن “اجرای کد به صورت از راه دور” را در نسخههای مختلف سیستمعامل Windows برای مهاجم فراهم میکند. این آسیبپذیری دارای شناسه CVE-2021-40444 بوده و به طور فعال مورد سوءاستفاده قرار گرفته است. سه شنبه ۱۶ شهریور مایکروسافت نسبت به سوءاستفاده مهاجمان از این ضعف امنیتی هشدار و راهکارهای موقتی برای مقابله با آن ارائه داد.
- دیگر ضعف امنیتی از نوع “روز-صفر” این ماه، آسیبپذیری با شناسه CVE-2021-36968 میباشد که مربوط به Windows DNS و از نوع “ترفیع امتیازی” است. این ضعف امنیتی به صورت عمومی افشا شده؛ اگر چه موردی در خصوص بهرهجویی از آن گزارش نشده است.
- از جدیترین آسیبپذیریهای ترمیم شده در این ماه میتوان به ضعف امنیتی با شناسه CVE-2021-36965 اشاره نمود که از نوع “اجرای کد از راه دور” در Windows WLAN میباشد. این ضعف امنیتی همانند آسیبپذیری موجود در MSHTML دارای درجه شدت ۸/۸ از ۱۰ است.
- یکی دیگر از آسیبپذیریهایی که در این ماه ترمیم شده ضعفی با شناسه CVE-2021-36958 است که مرتبط با PrintNightmare میباشد.
- PrintNightmare به مجموعهای از آسیبپذیریهای امنیتی (با شناسههای CVE-2021-1675 ،CVE-2021-34527 و CVE-2021-6958) اطلاق میشود که سرویس Windows Print Spooler، راهاندازهای چاپ در Windows و قابلیت Point & Print Windows از آن متاثر میشوند.
- مایکروسافت بهروزرسانیهای امنیتی را برای آسیبپذیریها با شناسههای CVE-2021-1675 و CVE-2021-34527 در ماههای ژوئن، ژوئیه و آگوست منتشر کرد. این شرکت پیشتر با انتشار توصیهنامهای، راهکاری موقت برای ترمیم آسیبپذیری CVE-2021-36958 نیز ارائه کرده بود که اکنون اصلاحیه آن در دسترس قرار گرفته است.
- از دیگر آسیبپذیریهای بااهمیت این ماه ضعف امنیتی با شناسه CVE-2021-26435 است که Windows Scripting Engine از آن تاثیر میپذیرد. مهاجم میتواند با فریب کاربر در باز کردن یک فایل خاص یا بازدید از سایت حاوی فایل مخرب، اقدام به سوءاستفاده از این ضعف امنیتی کرده و حافظه دستگاه قربانی را مورد دستدرازی قرار دهد.
- آسیبپذیری حیاتی دیگر مربوط است به یک ضعف امنیتی با شناسه CVE-2021-38647 که از نوع “اجرای کد از راه دور” در Open Management Infrastructure میباشد.
- از دیگر آسیبپذیریهای ترمیم شده در این ماه، میتوان به ضعف امنیتی با شناسه CVE-2021-36955 اشاره کرد که از نوع “ترفیع امتیازی” در Windows Common Log File System است. مایکروسافت هشدار داده که پیچیدگی سوءاستفاده از این آسیبپذیری “کم” بوده و احتمال سوءاستفاده از آن “زیاد” است.
بیشتر بخوانید: باجگیران سایبری به دنبال چه اطلاعاتی هستند؟
فهرست کامل آسیبپذیریهای ترمیم شده توسط مجموعه اصلاحیههای سپتامبر ۲۰۲۱ مایکروسافت در جدول زیر قابل مطالعه است.
تاریخ انتشار | تاریخ آخرین بهروزرسانی | شناسه CVE | عنوان آسیبپذیری | افشای عمومی | احتمال سوءاستفاده |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-40448 | Microsoft Accessibility Insights for Android Information Disclosure Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-40447 | Windows Print Spooler Elevation of Privilege Vulnerability | خیر | کم |
Sep 7, 2021 | Sep 14, 2021 | CVE-2021-40444 | Microsoft MSHTML Remote Code Execution Vulnerability | بله | مورد سوءاستفاده قرار گرفته |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-40440 | Microsoft Dynamics Business Central Cross-site Scripting Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38671 | Windows Print Spooler Elevation of Privilege Vulnerability | خیر | زیاد |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38667 | Windows Print Spooler Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38661 | HEVC Video Extensions Remote Code Execution Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38660 | Microsoft Office Graphics Remote Code Execution Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38659 | Microsoft Office Remote Code Execution Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38658 | Microsoft Office Graphics Remote Code Execution Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38657 | Microsoft Office Graphics Component Information Disclosure Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38656 | Microsoft Word Remote Code Execution Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38655 | Microsoft Excel Remote Code Execution Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38654 | Microsoft Office Visio Remote Code Execution Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38653 | Microsoft Office Visio Remote Code Execution Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38652 | Microsoft SharePoint Server Spoofing Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38651 | Microsoft SharePoint Server Spoofing Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38650 | Microsoft Office Spoofing Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38649 | Open Management Infrastructure Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38648 | Open Management Infrastructure Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38647 | Open Management Infrastructure Remote Code Execution Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38646 | Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38645 | Open Management Infrastructure Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38644 | Microsoft MPEG-2 Video Extension Remote Code Execution Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38639 | Win32k Elevation of Privilege Vulnerability | خیر | زیاد |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38638 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38637 | Windows Storage Information Disclosure Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38636 | Windows Redirected Drive Buffering SubSystem Driver Information Disclosure Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38635 | Windows Redirected Drive Buffering SubSystem Driver Information Disclosure Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38634 | Microsoft Windows Update Client Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38633 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | خیر | زیاد |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38632 | BitLocker Security Feature Bypass Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38630 | Windows Event Tracing Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38629 | Windows Ancillary Function Driver for WinSock Information Disclosure Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38628 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38626 | Windows Kernel Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38625 | Windows Kernel Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-38624 | Windows Key Storage Provider Security Feature Bypass Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36975 | Win32k Elevation of Privilege Vulnerability | خیر | زیاد |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36974 | Windows SMB Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36973 | Windows Redirected Drive Buffering System Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36972 | Windows SMB Information Disclosure Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36969 | Windows Redirected Drive Buffering SubSystem Driver Information Disclosure Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36968 | Windows DNS Elevation of Privilege Vulnerability | بله | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36967 | Windows WLAN AutoConfig Service Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36966 | Windows Subsystem for Linux Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36965 | Windows WLAN AutoConfig Service Remote Code Execution Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36964 | Windows Event Tracing Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36963 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | خیر | زیاد |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36962 | Windows Installer Information Disclosure Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36961 | Windows Installer Denial of Service Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36960 | Windows SMB Information Disclosure Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36959 | Windows Authenticode Spoofing Vulnerability | خیر | کم |
Aug 11, 2021 | Sep 14, 2021 | CVE-2021-36958 | Windows Print Spooler Remote Code Execution Vulnerability | بله | زیاد |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36956 | Azure Sphere Information Disclosure Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36955 | Windows Common Log File System Driver Elevation of Privilege Vulnerability | خیر | زیاد |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36954 | Windows Bind Filter Driver Elevation of Privilege Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-36952 | Visual Studio Remote Code Execution Vulnerability | خیر | کم |
Jul 13, 2021 | Sep 14, 2021 | CVE-2021-34442 | Windows DNS Server Remote Code Execution Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-30632 | Chromium: CVE-2021-30632 Out of bounds write in V8 | ||
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-26437 | Visual Studio Code Spoofing Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-26435 | Windows Scripting Engine Memory Corruption Vulnerability | خیر | کم |
Sep 14, 2021 | Sep 14, 2021 | CVE-2021-26434 | Visual Studio Elevation of Privilege Vulnerability | خیر | کم |
Jan 12, 2021 | Sep 14, 2021 | CVE-2021-1678 | Windows Print Spooler Spoofing Vulnerability | خیر | کم |
Nov 13, 2018 | Sep 14, 2021 | ADV990001 | Latest Servicing Stack Updates | خیر |
- منابع:
- https://msrc.microsoft.com/update-guide/vulnerability
- https://www.bleepingcomputer.com/news/microsoft/microsoft-september-2021-patch-tuesday-fixes-2-zero-days-60-flaws/
- https://blog.talosintelligence.com/2021/09/microsoft-patch-tuesday-for-sept-2021.html#more
- https://www.zdnet.com/article/microsoft-september-2021-patch-tuesday-remote-code-execution-flaws-in-mshtml-open-management-fixed/
پاسخی بگذارید