سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

آسیب‌ پذیری جدی در بروزرسانی ویندوز

مایکروسافت برای امن نگه داشتن ویندوز از چندین روش محافظتی استفاده می‌کند. یکی از این روش‌ ها انتشار بروزرسانی‌ های ماهانه به نام "پچ توزدی" است که برای رفع مشکلات امنیتی طراحی شده‌اند. علاوه بر این، مایکروسافت "بوت امن" (Secure Boot) را برای ویندوز ۱۱ اجباری کرده تا از بروزرسانی امن فریم‌ ورها اطمینان حاصل کند.

 

آسیب‌ پذیری جدی در بروزرسانی ویندوز

 

با این حال، با وجود همه این اقدامات، هکرها و مجرمان سایبری همیشه به دنبال راه‌ هایی برای دور زدن این محافظت‌ ها هستند. سال گذشته، آسیب‌ پذیری بلک لوتوس (BlackLotus) در بوت امن کشف شد که می‌توانست بوت امن، VBS (امنیت مبتنی بر مجازی‌ سازی) و HVCI (یکپارچگی کد محافظت‌ شده توسط هایپروایزر) را در سیستم‌ های کاملا بروز دور بزند.

یک محقق امنیتی به نام آلون لویف تصمیم گرفت بررسی کند که آیا محافظت‌ های مشابهی برای فرآیند بروزرسانی ویندوز وجود دارد یا خیر. متاسفانه برای مایکروسافت و کاربران ویندوز، لویف متوجه شد که چنین محافظتی وجود ندارد.

لویف ابزاری به نام "ویندوز داوندیت" (Windows Downdate) توسعه داد که می‌تواند فرآیند بروزرسانی ویندوز را کنترل کرده و تغییرات مخرب، نامرئی، دائمی و غیرقابل بازگردانی در اجزای مهم سیستم عامل مانند DLLها، درایورها و حتی کرنل ویندوز ایجاد کند.

این محقق در کنفرانس‌ های بلک هت و DEF CON نشان داد که حتی پس از حمله داوندیت، ویندوز گزارش می‌دهد که کاملا بروز است و نمی‌تواند بروزرسانی‌ های آینده را نصب کند. همچنین ابزار های بازیابی قادر به تشخیص هیچ مشکلی نیستند.

در واقع، کاربری که سیستم او به این شکل آلوده شده است، هیچ اطلاعی از اتفاقات نخواهد داشت. با این حال، نکته مثبت این است که این حمله از نوع محلی است و مهاجم برای انجام آن نیاز به دسترسی فیزیکی به سیستم شما دارد.

درایور کرنل AFD.SYS در ویندوز ۱۱ نسخه ۲۳H۲ به نسخه قدیمی‌ تر تغییر داده شده است.

خبر خوب این است که مایکروسافت قبل از نمایش عمومی این آسیب‌ پذیری از آن مطلع شده و آن را با شناسه‌ های CVE-2024-21302 و CVE-2024-38202 در وب سایت MSRC خود ردیابی می‌کند.

نظرتان را ثبت کنید کد خبر: 50705 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1403/05/19 تعداد مشاهده: 842
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Kids Shape Puzzle Lite 2.3 for Android

Kids Shape Puzzle Lite 2.3 for Android

بازی سرگرم کننده پازل برای کودکان پیش‌دبستانی با گرافیک‌های زیبا

قرآن صوتی حبل المتین نسخه 5.0.5 برای اندروید 2.2+

قرآن صوتی حبل المتین نسخه 5.0.5 برای اندروید 2.2+

نرم افزار قرآنی حبل المتین اندروید

Baby Luv

Baby Luv

مراقبت از نوزاد

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع دفاع مقدس - 2 جلسه

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع دفاع مقدس - 2 جلسه

حاج آقا ماندگاری با موضوع دفاع مقدس

EaseUS PDF Editor Pro 6.1.0.1 Build 01-22-2024

EaseUS PDF Editor Pro 6.1.0.1 Build 01-22-2024

ساخت و ویرایش پی دی اف

Obliteracers

Obliteracers

مسابقات ماشین‌های نابودگر

جملات نفوذ و تأثیر

جملات نفوذ و تأثیر

دقیقا چه باید بگویم: کلمات جادویی برای نفوذ و تأثیر

Passper for RAR 3.9.3.1

Passper for RAR 3.9.3.1

بازیابی رمزهای عبور آرشیوهای رَر

Lynda - CorelDRAW X8 Essential Training

Lynda - CorelDRAW X8 Essential Training

فیلم آموزش کورل‌ دراو

Victory At Sea Pacific v1.9.0 + Update v1.9.2

Victory At Sea Pacific v1.9.0 + Update v1.9.2

جنگ دریایی

Ninja Blade

Ninja Blade

شمشیر نینجا

Planets Pack 2.5 for Android +2.1

Planets Pack 2.5 for Android +2.1

نمایش سیاره ها

آموزش نرم افزار Microsoft Expression Web

آموزش نرم افزار Microsoft Expression Web

آموزش اکسپرشن وب

Markdown Monster 3.5.2

Markdown Monster 3.5.2

ویرایشگر و مشاهده‌کننده مارک‌داون

Light Image Resizer 7.0.7.43

Light Image Resizer 7.0.7.43

تغییر اندازه عکس

نمونه قطعات صنعتی مدل سازی شده با نرم افزار SolidWorks

نمونه قطعات صنعتی مدل سازی شده با نرم افزار SolidWorks

سالید ورک و مدل سازی با آن

Photo Lab PRO 3.13.15 for Android +4.1

Photo Lab PRO 3.13.15 for Android +4.1

مونتاژ عکس

Dead Age

Dead Age

عصر مردگان

Twoo 10.8.0 for Android +4.0

Twoo 10.8.0 for Android +4.0

شبکه اجتماعی توو

دانلود آهنگ فیلم کنعان از کریستف رضاعی قطعه مینا

دانلود آهنگ فیلم کنعان از کریستف رضاعی قطعه مینا

آهنگ مینا کریستف رضاعی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!