about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار درباره خلأ سواد رسانه‌ای در نهادهای رسمی

در روزهای اخیر با توجه به پخش برخی تصاویر از مقرهای نظامی در صدا و سیما باید خاطرنشان شویم که انتشار برخی ویدئوها می‌تواند جنگ روایت‌ها را علیه ایران تغییر دهد.

آژانس امنیت سایبری و زیرساخت ایالات متحده هشدار فوری‌ای صادر کرده و از نهادهای فدرال و شرکت‌ها خواسته است نقص خطرناک موجود در ابزار به‌روزرسانی ویندوز را فوراً برطرف کنند؛ نقصی که طبق گزارش‌ها در حال سوءاستفاده توسط هکرها است.

به گزارش کارگروه امنیت خبرگزاری سایبربان، آژانس امنیت سایبری و زیرساخت آمریکا (CISA) جمعه شب در اطلاعیه‌ای درباره آسیب‌پذیری CVE-2025-59287 هشدار داد؛ نقصی که مایکروسافت حدود دو هفته پیش در مجموعه ماهانه به‌روزرسانی‌های امنیتی خود گنجانده بود.

این آسیب‌پذیری سرویس به‌روزرسانی ویندوز (Windows Server Update Service (WSUS)) را در نسخه‌های ویندوز سرور 2012، 2016، 2019، 2022 و 2025 تحت تأثیر قرار می‌دهد.

طبق اعلام آژانس، به‌روزرسانی قبلی مایکروسافت به‌طور کامل این نقص را برطرف نکرده بود و میزان شدت آن ۹.۸ از ۱۰ ارزیابی شده است.

ابزار به‌روزرسانی ویندوز ابزاری است که تیم‌های فناوری اطلاعات برای مدیریت و توزیع به‌روزرسانی محصولات مایکروسافت از آن استفاده می‌کنند.

نیک اندرسن، معاون اجرایی بخش امنیت سایبری در آژانس امنیت سایبری و زیرساخت آمریکا، بیان کرد:

اگرچه هیچ نشانه‌ای از نفوذ در شبکه‌های فدرال مشاهده نشده، اما تهدید این مهاجمان واقعی است. سازمان‌ها باید فوراً وصله خارج از چرخه‌ی مایکروسافت را نصب کرده و راهکارهای کاهش خطر را اجرا کنند.

آژانس امنیت سایبری و زیرساخت آمریکا به تمامی سازمان‌های فدرال مهلت داده تا ۱۴ نوامبر این نقص را برطرف کنند.

کارشناس امنیت سایبری بنجامین هریس از شرکت واچ تاور (watchtower) در گفت‌وگو با خبرگزاری ریکوردد فیوچر نیوز (Recorded Future News) گفت که تیمش نشانه‌هایی از سوءاستفاده گسترده و تصادفی از این باگ در فضای اینترنت مشاهده کرده است.

گروه‌های هانترس (Huntress) و یونیت 42 (Unit42) متعلق به شرکت پالو آلتو نتوورکس (Palo Alto Networks) نیز تأیید کردند که این آسیب‌پذیری در حال بهره‌برداری است.

مایکروسافت در ۱۴ اکتبر اعلام کرده بود که هنوز سوءاستفاده‌ای مشاهده نشده، اما احتمال آن «زیاد» است.

این شرکت روز جمعه صفحه‌ی هشدار خود را به‌روزرسانی کرد و دستورالعمل نصب وصله جدید را منتشر نمود.

مایکروسافت تأکید کرد نسخه جدید هشدار پس از تأیید انتشار عمومی کد اثبات مفهومی (PoC) برای این آسیب‌پذیری به‌روزرسانی شده است.

سخنگوی شرکت عنوان کرد:

این آسیب‌پذیری دوباره منتشر شد، زیرا وصله اولیه به‌طور کامل مشکل را رفع نکرده بود.

آژانس امنیت سایبری و زیرساخت آمریکا در هشدار خود تأکید کرد که در صورت عدم نصب وصله جدید، مهاجمان می‌توانند بدون نیاز به احراز هویت، کد مخرب را از راه دور با سطح دسترسی سیستمی اجرا کنند.

این آژانس از سازمان‌ها خواست سرورهای آسیب‌پذیر را شناسایی، به‌روزرسانی و راه‌اندازی مجدد کنند و در صورت ناتوانی در نصب فوری وصله، ترافیک ورودی به پورت‌های مشخص‌شده را مسدود کنند.

هریس افزود:

اگر نسخه‌ی وصله‌نشده‌ی ابزار به‌روزرسانی ویندوز هنوز به اینترنت متصل باشد، به احتمال زیاد تا الان آلوده شده است. در سال ۲۰۲۵ هیچ دلیل منطقی برای در دسترس بودن ابزار به‌روزرسانی ویندوز از طریق اینترنت وجود ندارد. هزاران نمونه آسیب‌پذیر از جمله سازمان‌هایی با ارزش بالا و اطلاعات حساس در فضای آنلاین شناسایی شده‌اند.

گزارش شرکت هانترس نیز تأیید کرد که چهار مشتری این شرکت از عصر پنج‌شنبه هدف حمله از طریق این نقص قرار گرفته‌اند.

دو هفته پیش نیز کِو برین، مدیر ارشد تحقیقات تهدید در شرکت ایمرسیو لبز (Immersive Labs) هشدار داده بود که سرویس به‌روزرسانی ویندوز به‌عنوان سرویسی مورد اعتماد در ویندوز می‌تواند به مهاجم اجازه دهد کنترل کامل سیستم‌عامل را به دست گیرد و حتی برخی سامانه‌های تشخیص تهدید (EDR) را دور بزند.

او در آن زمان گفته بود:

اگرچه هنوز این نقص به‌طور فعال در فضای اینترنت مورد سوءاستفاده قرار نگرفته، اما به شکل طنزآمیزی، خود سرویس به‌روزرسانی ویندوز (WSUS) باید هر چه سریع‌تر وصله شود.

 

منبع:

تازه ترین ها
افتتاح
1404/11/09 - 14:43- هوش مصنوعي

افتتاح پردیس بین‌المللی هوش مصنوعی در دبی

یک مدرسه هوش مصنوعی و کدنویسی مستقر در بریتانیا قصد دارد یک پردیس بین‌المللی در دبی افتتاح کند.

ارائه
1404/11/09 - 14:22- سایرفناوری ها

ارائه ویژگی‌های محافظتی در برابر سرقت توسط اندروید

اندروید در حال ارائه ویژگی‌های محافظتی در برابر سرقت باهدف کاهش کلاهبرداری مالی و محافظت از داده‌های شخصی است.

حمایت
1404/11/09 - 14:21- آمریکا

حمایت کمیسیون تجارت فدرال از احراز هویت سنی آنلاین

یکی از کمیسرهای کمیسیون تجارت فدرال آمریکا می‌گوید احراز هویت سنی در فضای آنلاین می‌تواند راهی مؤثر برای حفاظت از کودکان باشد، بدون آنکه نوآوری یا نقش والدین را تضعیف کند.