آسیبپذیری صفرروزه سیلورلایت
به گزارش واحد متخصصین سایبربان، محققان امنیتی کسپرسکی آسیبپذیری صفرروزه در سیلورلایت مایکروسافت شناسایی کردهاند که میلیونها کاربر را در معرض خطر قرار داده است.
آسیبپذیری شناساییشده میتواند باعث دسترسی کامل به سامانه قربانی شده و کدهای مخرب برای سرقت اطلاعات را اجرا کند.
سیلورلایت یک نرمافزار تحت وب است که توسط مایکروسافت برای نمایش به کار میرود. هکرها با ایجاد یک صفحه اینترنتی دارای سیلورلایت آسیبپذیر، سامانه قربانی را در اختیار میگیرند.
بر اساس گزارش محققان امنیتی کسپرسکی در ایمیلهایی که از هکینگتیم بهدستآمده بود، هکری درخواست فروش آسیبپذیری سیلورلایت را داشت. هنوز مشخص نیست که این آسیبپذیری همان آسیبپذیری صفرروزه 2013 است یا خیر.
آسیب پذیری سیلورلایت با کد CVE-2016-0034 شناخته می شود. مایکروسافت این آسیب پذیری را وصله کرده و به روزرسانی را منتشر کرده است.