پچ امنیتی اخیر مایکروسافت آسیبپذیری مهمی در درایور Wi-Fi ویندوز را برطرف میکند که به هکرها اجازه میداد بدافزارها را از طریق پروتکل اتصال به اینترنت بیسیم روی دستگاه قربانی نصب کنند.
به گزارش Tom's Hardware، این آسیبپذیری بهعنوان نقصی در اعتبارسنجی ورودی توصیف میشود که میتواند منجربه اجرای کد ازراهدور (RCE) شود. این مشکل با نام CVE-2024-30078 ردیابی شده و دارای شدت وخامت 8.8 است. مایکروسافت نیز آن را مسئلهای «مهم» نامگذاری و ظاهراً برطرفش کرده است.
این شرکت توضیح داد چگونه میتوان از این باگ در حملات امنیتی که در آن هکرها نیازی به دسترسی قبلی ندارند، سوءاستفاده کرد. تنها کاری که هکرها باید انجام بدهند این است که در محدوده وایفای دستگاه آسیبپذیر باشند تا بتوانند بستهای سفارشی را از طریق شبکه ارسال کنند. این آسیبپذیری بهویژه برای افرادی که دوست دارند در مکانهای عمومی، مانند کتابخانهها، کافیشاپها، فرودگاهها و... کار کنند، خطرناک است.
کدام نسخههای ویندوز دچار این آسیبپذیری هستند؟
همه نسخههای رایج سیستمعامل ویندوز در مقابل این حفره امنیتی آسیبپذیرند؛ ازجمله ویندوز 10، 11 و سرور 2008. بااینحال مایکروسافت میگوید فعلاً هیچ مدرکی دال بر سوءاستفاده از این باگ وجود ندارد و چنین چیزی «بعید» است. ولی مایکروسافت برای اطمینان، این حفره امنیتی را با یک پچ برطرف کرده است.
علاوهبر آسیبپذیری بالا، مایکروسافت 48 باگ دیگر را در ویندوز و اجزای مختلف سیستمعامل، مثل مجموعه برنامههای آفیس و زیرمجموعه آنها، Azure Dynamic Business Central و ویژوال استودیو برطرف کرده است. در میان آنها، یک آسیبپذیری با رتبه «بحرانی» وجود دارد که به عوامل تهدید اجازه میدهد بدافزارها را با دسترسیهای بالا اجرا کنند.
تقریباً اواسط هر ماه، مایکروسافت دستهای از بهروزرسانیها را برای ویندوز و سایر محصولاتش منتشر میکند که تمرکز اصلی آن بر امنیت و ثبات است. این بهروزرسانیها «Patch Tuesday» نام دارند و میتوان گفت مهمترین آپدیت برای ویندوز هستند. هرازچند گاهی، مایکروسافت برای آسیبپذیریهای وخیمی که موردسوءاستفاده قرار میگیرند، اصلاحات فوری منتشر میکند.
آپدیت iPadOS 18 به کاربران اتحادیه اروپا اجازه میدهد بازی فورتنایت را از فروشگاه شخص ثالث اپیک گیمز دانلود کنند.
ویندوز 11 سرانجام جایگاه ویندوز 10 را تصاحب کرد.
اپل با لابیگری توانسته نام اپ استور را از قانون پیشنهادی ایالت لوئیزیانا برای حمایت از کودکان حذف کند.
از جمله این ویپیانها میتوان به NordVPN ،ExpressVPN ،Surfshark ،Proton VPN و Hide.me اشاره کرد.
اگر اخبار نرم افزارها و سیستمعاملها را دنبال میکنید، احتمالاً می دانید که Wear OS پیچیدگیهای خاص خود را دار؛ این سیستمعامل که مخصوص ساعتهای هوشمند است، برنامهنویسی مجزا نسبت به اندروید دارد، حتی اگر ...
این قابلیت جدید به کاربران اینستاگرام اجازه میدهد تا آپدیتهای متنی و ویدیویی را روی یک نقشه پست کنند.
بدافزار BingoMod ازطریق پیامک وارد گوشی شده، در قالب یک نرمافزار امنیتی ظاهر میشود و تمام محتویات گوشی کاربران را پاک میکند.
همانطور که انتظار میرفت، تست فروشگاه موبایل ایکسباکس آغاز شده است.
حالا امکان تجربه ویندوز در آیفون ممکن شده است.
مایکروسافت اکنون به توسعهدهندگان اجازه میدهد از کوپایلت و قابلیتهای این هوش مصنوعی در برنامههای خود استفاده کنند.