⛔⛔ مایکروسافت در آپدیت امنیتی ماهانهاش ۳۹۸ آسیبپذیری رو برطرف کرده، اما بینشون یک باگ مهم هست که…
انتشار: 2026/08/15 13:12 UTCدریافت: 2026/08/16 00:02 UTCآخرین مشاهده: 2026/08/16 00:02 UTC
⛔⛔ مایکروسافت در آپدیت امنیتی ماهانهاش ۳۹۸ آسیبپذیری رو برطرف کرده، اما بینشون یک باگ مهم هست که همین الان هم در حملات واقعی داره استفاده میشه.مهمترین مورد CVE-2026-68820ـه؛ یک باگ در درایور شبکه ویندوز که مهاجم بعد از اجرای کد روی سیستم میتونه با سوءاستفاده ازش دسترسی SYSTEM بگیره. طبق گزارش Check Point، گروه Lazarus از این آسیبپذیری در حملاتش استفاده کرده.چهار آسیبپذیری دیگه هم امتیاز 9.8 دارن و بدون نیاز به رمز عبور یا تعامل کاربر، میتونن روی سرور کد اجرا کنن؛ از جمله در DNS Server، WDS، QUIC و HPC Pack.در کنار اینها، مایکروسافت بخش دوم یک زنجیره حمله به SharePoint رو هم وصله کرده. اگه SharePoint روی سرورهای داخلی دارید، هر دو آپدیت ماههای قبل و این ماه باید نصب شده باشن.@NABEGHEHA@NABEGHEHA



