سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

آسیب‌ پذیری جدی در بروزرسانی ویندوز

مایکروسافت برای امن نگه داشتن ویندوز از چندین روش محافظتی استفاده می‌کند. یکی از این روش‌ ها انتشار بروزرسانی‌ های ماهانه به نام "پچ توزدی" است که برای رفع مشکلات امنیتی طراحی شده‌اند. علاوه بر این، مایکروسافت "بوت امن" (Secure Boot) را برای ویندوز ۱۱ اجباری کرده تا از بروزرسانی امن فریم‌ ورها اطمینان حاصل کند.

 

آسیب‌ پذیری جدی در بروزرسانی ویندوز

 

با این حال، با وجود همه این اقدامات، هکرها و مجرمان سایبری همیشه به دنبال راه‌ هایی برای دور زدن این محافظت‌ ها هستند. سال گذشته، آسیب‌ پذیری بلک لوتوس (BlackLotus) در بوت امن کشف شد که می‌توانست بوت امن، VBS (امنیت مبتنی بر مجازی‌ سازی) و HVCI (یکپارچگی کد محافظت‌ شده توسط هایپروایزر) را در سیستم‌ های کاملا بروز دور بزند.

یک محقق امنیتی به نام آلون لویف تصمیم گرفت بررسی کند که آیا محافظت‌ های مشابهی برای فرآیند بروزرسانی ویندوز وجود دارد یا خیر. متاسفانه برای مایکروسافت و کاربران ویندوز، لویف متوجه شد که چنین محافظتی وجود ندارد.

لویف ابزاری به نام "ویندوز داوندیت" (Windows Downdate) توسعه داد که می‌تواند فرآیند بروزرسانی ویندوز را کنترل کرده و تغییرات مخرب، نامرئی، دائمی و غیرقابل بازگردانی در اجزای مهم سیستم عامل مانند DLLها، درایورها و حتی کرنل ویندوز ایجاد کند.

این محقق در کنفرانس‌ های بلک هت و DEF CON نشان داد که حتی پس از حمله داوندیت، ویندوز گزارش می‌دهد که کاملا بروز است و نمی‌تواند بروزرسانی‌ های آینده را نصب کند. همچنین ابزار های بازیابی قادر به تشخیص هیچ مشکلی نیستند.

در واقع، کاربری که سیستم او به این شکل آلوده شده است، هیچ اطلاعی از اتفاقات نخواهد داشت. با این حال، نکته مثبت این است که این حمله از نوع محلی است و مهاجم برای انجام آن نیاز به دسترسی فیزیکی به سیستم شما دارد.

درایور کرنل AFD.SYS در ویندوز ۱۱ نسخه ۲۳H۲ به نسخه قدیمی‌ تر تغییر داده شده است.

خبر خوب این است که مایکروسافت قبل از نمایش عمومی این آسیب‌ پذیری از آن مطلع شده و آن را با شناسه‌ های CVE-2024-21302 و CVE-2024-38202 در وب سایت MSRC خود ردیابی می‌کند.

نظرتان را ثبت کنید کد خبر: 50705 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1403/05/19 تعداد مشاهده: 841
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
عید نوروز از زبان آیت الله حسین مظاهری

عید نوروز از زبان آیت الله حسین مظاهری

عید نوروز از زبان آیت الله حسین مظاهری

SoundCloud Music & Audio 2024.11.06 For Android +6.0

SoundCloud Music & Audio 2024.11.06 For Android +6.0

ساند کلاد

نکته های طلایی Outlook 2010

نکته های طلایی Outlook 2010

آموزش outlook

Deponia The Puzzle

Deponia The Puzzle

دپونیا پازل

آموزش روش ساخت کانال در تلگرام

آموزش روش ساخت کانال در تلگرام

چگونه در تلگرام کانال بسازیم و آن را مدیریت کنیم؟

هفته نامه خبری تایم

هفته نامه خبری تایم

مجله تایم دسامبر 2020

13 جلسه شرح دعا از حجت الاسلام والمسلمین کاظم صدیقی

13 جلسه شرح دعا از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع شرح صحیفه سجادیه

کلید موفقیت در رشته کامپیوتر را فشار دهید!

کلید موفقیت در رشته کامپیوتر را فشار دهید!

راهنمای آنچه در دانشگاه به شما نمی آموزند!

DirectChat Pro (ChatHeads) 1.7.8 For Android +3.0

DirectChat Pro (ChatHeads) 1.7.8 For Android +3.0

دایرکت چت

Windows Server 2012 R2 April 2022 / MSDN RTM VL

Windows Server 2012 R2 April 2022 / MSDN RTM VL

ویندوز سرور 2012

Ninja Blade

Ninja Blade

شمشیر نینجا

سخنرانی حجت الاسلام فرحزاد با موضوع معرفت خدا

سخنرانی حجت الاسلام فرحزاد با موضوع معرفت خدا

سخنرانی معرفت خدا با حاج آقا فرحزاد

Farm Frenzy 3

Farm Frenzy 3

مدیریت مزرعه نسخه 3

Weight Loss: Brain Wave Subliminal by Kelly Howell

Weight Loss: Brain Wave Subliminal by Kelly Howell

موسیقی بی کلام روانشناسی

آموزش کاملا تصویری Excel 2010

آموزش کاملا تصویری Excel 2010

آموزش اکسل 2010

سخنرانی حجت الاسلام حسینی قمی با موضوع آمادگی ورود به ماه رمضان

سخنرانی حجت الاسلام حسینی قمی با موضوع آمادگی ورود به ماه رمضان

حاج آقا حسینی قمی با موضوع آمادگی ورود به ماه رمضان

Botanicula - Fixed Version

Botanicula - Fixed Version

بوتانیکولا

VPlayer 4.1 for Android +2.3

VPlayer 4.1 for Android +2.3

پلیر تصویری وی پلیر

Hammerwatch v1.3 RIP

Hammerwatch v1.3 RIP

سخت‌کوش

ATV Drift and Tricks

ATV Drift and Tricks

موتور چهار چرخ

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!