انتشار وصلههای امنیتی برای ۱۲۰ آسیبپذیری توسط ۱۰ غول فناوری جهان
مایکروسافت، گوگل، موزیلا و هشت شرکت بزرگ دیگر جهان با انتشار وصلههای امنیتی، در مجموع ۱۲۰ آسیبپذیری سایبری را برطرف کردند.
، مرکز مدیریت راهبردی افتا اعلام کرد که ۱۰ شرکت بزرگ جهان شامل مایکروسافت، سیسکو، ترلیکس، فورتینت، کسپرسکی، بیتدیفندر، سیتریکس، گوگل، موزیلا و اسایپی طی عملیات هماهنگ، برای ۱۲۰ آسیبپذیری سایبری در محصولات خود وصله امنیتی منتشر کردهاند.
مایکروسافت با انتشار مجموعهای از اصلاحیههای امنیتی، ۶۳ ضعف در محصولاتش را برطرف کرده است که بیشترین تعداد در میان این شرکتهاست. وی افزود: بیشترین سهم آسیبپذیریها مربوط به حوزه افزایش سطح دسترسی و اجرای کد از راه دور بوده و دو مورد روز-صفر نیز در ویندوز شناسایی شده است. بهرهبرداری موفق از آسیبپذیری CVE-۲۰۲۵-۶۲۲۱۵، ناشی از شرایط رقابتی در هسته سیستمعامل، امکان ارتقای دسترسی مهاجم تا سطح SYSTEM را فراهم میکند.
شرکت گوگل نیز طی پنج مرتبه انتشار نسخه جدید مرورگر Chrome، ۳۴ باگ امنیتی را برطرف کرده است. موزیلا علاوه بر اصلاح ضعفهای شدید در مرورگر Firefox، تغییرات امنیتی مهمی در نرمافزار مدیریت ایمیل Thunderbird اعمال کرده و شدت برخی باگها بالا گزارش شده است.
در همین حال، آژانس امنیت سایبری و زیرساخت آمریکا هشدار داده که مهاجمان همچنان از ۱۶ آسیبپذیری خاص سوءاستفاده میکنند و ضرورت دارد کاربران و مدیران سامانهها، بهروزرسانیها را فوری اجرا کنند. این هماهنگی بزرگ میان شرکتهای پیشرو، گامی مهم در کاهش ریسکهای امنیتی و ارتقای تابآوری زیرساختهای دیجیتال جهان ارزیابی میشود.
ارسال نظر