سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

آسیب‌ پذیری جدی در ویندوز، امکان سرقت اعتبارنامه NTLM از طریق فایل مخرب

اگر بروزرسانی جدید ویندوز 11 با نسخه 24H2 را در دور اول انتشار دریافت نکرده‌اید، بهتر است بخش بروزرسانی‌ها را بررسی کنید، زیرا مایکروسافت دیروز اعلام کرد که این بروزرسانی در حال انتشار برای سیستم‌های بیشتری است.

 

آسیب‌ پذیری جدی در ویندوز، امکان سرقت اعتبارنامه NTLM از طریق فایل مخرب

 

در همان روز، تیم 0patch اعلام کرد که یک آسیب‌ پذیری جدید در ویندوز شناسایی کرده است که به مهاجمان اجازه می‌دهد با استفاده از بد افزار، اعتبارنامه‌های NTLM کاربران را سرقت کنند. این نقص امنیتی روز صفر (Zero-Day) تمامی نسخه‌های کلاینت ویندوز، از جمله ویندوز 11 نسخه 24H2، و نسخه‌های سرور را تحت تأثیر قرار می‌دهد. مایکروسافت از این موضوع آگاه شده است. تیم 0patch در این خصوص نوشته است:

محققان ما یک آسیب‌ پذیری را در تمامی نسخه‌های ویندوز ورک‌ استیشن و سرور، از ویندوز 7 و سرور 2008 R2 تا جدیدترین نسخه ویندوز 11 (24H2) و سرور 2022، شناسایی کرده‌اند.

 

این آسیب‌ پذیری به مهاجمان اجازه می‌دهد که تنها با نمایش یک فایل مخرب در ویندوز اکسپلورر، اعتبارنامه‌های NTLM کاربران را به دست آورند. برای مثال، با باز کردن یک پوشه اشتراکی یا دیسک USB حاوی چنین فایلی، یا مشاهده پوشه Downloads که پیش‌تر فایل مخرب از وب‌سایت مهاجم به آن دانلود شده است.

اگر تعجب می‌کنید که چرا ویندوز سرور 2025 در این لیست نیست، میتیا کولسک، یکی از بنیان‌ گذاران 0patch، توضیح داده که تیم همچنان در حال آزمایش این نسخه است. او گفته است که این نسخه که کمتر از یک ماه از عرضه آن می‌گذرد، شامل بهبودهایی مرتبط با NTLM است. کولسک نوشته است:

ویندوز سرور 2025 تنها در نوامبر منتشر شده و همچنان تحت آزمایش‌های سازگاری قرار دارد. ما زمانی که این آزمایش‌ها کامل و نتایج رضایت‌ بخش باشد، پچ‌های روز صفر را برای آن منتشر خواهیم کرد.

مایکروسافت خود به نقاط ضعف NTLM یا New Technology LAN Manager در زمینه امنیت آگاه است. به همین دلیل، این شرکت پیش‌تر از حذف این قابلیت خبر داده و به کاربران و سازمان‌ها توصیه کرده که به راهکارهای مدرن و امن‌تر مهاجرت کنند.

نظرتان را ثبت کنید کد خبر: 51676 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1403/09/17 تعداد مشاهده: 822
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Udemy - Blockchain and Bitcoin Fundamentals

Udemy - Blockchain and Bitcoin Fundamentals

آموزش بلاکچین و بیت کوین

House Builder - Garden

House Builder - Garden

ساخت و ساز

Sweet Home 3D 7.5

Sweet Home 3D 7.5

طراحی دکوراسیون

Absolute Drift

Absolute Drift

دریفت کردن با ماشین

Adobe After Effects CS4 v9.0

Adobe After Effects CS4 v9.0

پیشرفته ترین ابزارخلق جلوه های ویژه دو بعدی و سه بعدی و ویرایش فیلم

آموزش محیط نرم افزار Game Maker

آموزش محیط نرم افزار Game Maker

نرم افزار گیم میکر

Boiling Bolt

Boiling Bolt

اکشن تیراندازی

RealDepth Forest 1.0.8 for Android

RealDepth Forest 1.0.8 for Android

جنگل سرسبز و زیبا

Insightful S-Plus 8.0

Insightful S-Plus 8.0

نرم افزار تحلیل های کمی داده ها و مدل های آماری

Avenue Flo

Avenue Flo

خیابان فلو

The Edge

The Edge

لبه تیغ

Extinction

Extinction

اکشن مبارزه ای

Need for Speed - No Limits 7.5.0 for Android +4.0

Need for Speed - No Limits 7.5.0 for Android +4.0

بازی نید فور اسپید

اولین مجلس شورای ملی ایران

اولین مجلس شورای ملی ایران

رویدادهای تشکیل اولین مجلس

Android SDK / ADT Bundle x86/x64 2014-07-02 + SDK Release 24.3.4  Win/Linux/Mac

Android SDK / ADT Bundle x86/x64 2014-07-02 + SDK Release 24.3.4 Win/Linux/Mac

محیط فوق العاده ی برنامه نویسی اندروید

ESET NOD32 Antivirus / ESET Internet Security / ESET Smart Security Premium 18.0.12.0

ESET NOD32 Antivirus / ESET Internet Security / ESET Smart Security Premium 18.0.12.0

ایست نود 32

one hundred (100) Doors 2013 1.1.4 for Android

one hundred (100) Doors 2013 1.1.4 for Android

بازی جدید one hundred (100) Doors 2013

Critter Escape 4.5 for Android

Critter Escape 4.5 for Android

فرار کریتر

Shaolin Kung Fu Fundamental Training 2 by Dr. Yang, Jwing-Ming

Shaolin Kung Fu Fundamental Training 2 by Dr. Yang, Jwing-Ming

آموزش کونگ فو

InfiniteSkills - Microsoft Project For Software Developers Training Video

InfiniteSkills - Microsoft Project For Software Developers Training Video

فیلم آموزش امکانات مایکروسافت پروجکت برای توسعه‌دهندگان نرم‌افزار

آموزش نصب سیستم عامل Ubuntu 12.10

آموزش نصب سیستم عامل Ubuntu 12.10

آموزش نصب ابونتو

Bootstrap Studio 6.6.1 (x64)

Bootstrap Studio 6.6.1 (x64)

بوت استرپ استودیو

مفاهیم اولیه ویژوال بیسیک 6

مفاهیم اولیه ویژوال بیسیک 6

ویژوال بیسیک 6

Mount and Blade Warband - Viking Conquest Reforged Edition

Mount and Blade Warband - Viking Conquest Reforged Edition

جنگجو و شمشیر - گروه رزم | نسخه‌ی کامل دارای تمامی آپدیت‌ها و دی‌ال‌سی‌ها

Samsung Link 2.0.0.1603091618 x86/x64

Samsung Link 2.0.0.1603091618 x86/x64

اشتراک‌گذاری محتوای چندرسانه‌ای و فایل بین دستگاه‌های سامسونگ

Attenborough's Life That Glows

Attenborough's Life That Glows

مستند دیوید اتنبرو با دوبله فارسی

Autodesk Inventor Pro 2014 SP1 + SP2 x86/x64

Autodesk Inventor Pro 2014 SP1 + SP2 x86/x64

قویترین نرم افزار مدلینگ و جایگزین Mechanical Desktop

نقشه دقیق و کامل شهر قم

نقشه دقیق و کامل شهر قم

راهنمای نرم افزار گردشگری قم

Chicken Invaders 5 Christmas Edition v5.05

Chicken Invaders 5 Christmas Edition v5.05

مرغ های مهاجم

Ahkam alWahid 1.3 for Android

Ahkam alWahid 1.3 for Android

احکام حضرت ایت الله العظمی وحید خراسانی (مدظله)

IVT BlueSoleil 10.0.498.0 / 8.0.395.0

IVT BlueSoleil 10.0.498.0 / 8.0.395.0

بلوسولیل مدیریت دریافت و ارسال از طریق بلوتوث

سرعت سیستم خود را افزایش دهید

سرعت سیستم خود را افزایش دهید

افزایش سرعت سیستم

Adobe Dreamweaver CC 2014 v14.0

Adobe Dreamweaver CC 2014 v14.0

نسخه 14 نهایی نرم افزار دریم ویور جهت طراحی سایت و وبلاگ ( قالب )

کاریکاتورهای انگلیسی برای نوآموزان زبان

کاریکاتورهای انگلیسی برای نوآموزان زبان

Socio-political Caricatures

انقلاب اسلامی ایران، حرکت بزرگ مردم به رهبری امام خمینی

انقلاب اسلامی ایران، حرکت بزرگ مردم به رهبری امام خمینی

سئوالات درس انقلاب اسلامی ایران

Pluralsight - Enterprise Strength Mobile Device Security

Pluralsight - Enterprise Strength Mobile Device Security

فیلم آموزش افزایش امنیت دستگاه‌های موبایل در محیط‌های کاری

Alice - Madness Returns Original Videogame Soundtrack

Alice - Madness Returns Original Videogame Soundtrack

موسیقی متن بازی آلیس

Polarity

Polarity

پولاریتی

کاربردهای زبان HTML

کاربردهای زبان HTML

کاربردهای زبان اچ تی ام ال

نظریه آنتونیو گرامشی

نظریه آنتونیو گرامشی

The Modern Prince

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!