آنتی ویروس پادویش

اقدام فوری: مایکروسافت به‌ روزرسانی اضطراری ویندوز را همزمان با شروع حملات منتشر کرد

اقدام فوری: مایکروسافت به‌ روزرسانی اضطراری ویندوز را همزمان با شروع حملات منتشر کرد

ویندوز سرور (Windows Server) تحت حمله قرار گرفته است، هم‌ اکنون اقدام کنید. این خبری است که بلافاصله پس از انتشار یک به‌ روزرسانی امنیتی اضطراری برای مرورگر کروم توسط گوگل، منتشر شده است. مایکروسافت اکنون یک وصله اضطراری برای یک آسیب‌ پذیری حیاتی ویندوز را تأیید کرده است. اقدام فوری بسیار حیاتی است زیرا آژانس امنیت سایبری و زیرساخت (CISA) هشدار داده است که حملات از هم‌اکنون آغاز شده‌اند. در اینجا چیزی است که باید در مورد CVE-2025-59287 بدانید و انجام دهید.

کانال بله زوم تکگیفت کارت

مایکروسافت به‌ روزرسانی امنیتی اضطراری را برای کاربران ویندوز سرور تأیید کرد

به گزارش بخش اخبار فناوری زوم تک به نقل از فوربز (Forbes)، کمتر از یک هفته پس از آنکه CISA هشداری برای آژانس‌های فدرال جهت به‌روزرسانی ویندوز سرور، ویندوز ۱۰ و ویندوز ۱۱ به دلیل حملات مداوم به «بلاک پیام سرور» (SMB) صادر کرد، صاعقه دو بار به کاربران ویندوز سرور اصابت کرده است. اکنون CISA تأیید کرده است که حملات در حال انجام هستند و از آسیب‌پذیری CVE-2025-59287 سوءاستفاده می‌کنند؛ یک آسیب‌پذیری حیاتی در سرویس به‌روزرسانی سرور ویندوز (WSUS) که می‌تواند به یک هکر امکان اجرای کد مخرب از راه دور (Remote Code Execution) را از طریق شبکه بدهد.

مایکروسافت اعلام کرد: «نقش سرور WSUS به طور پیش‌فرض در سرورهای ویندوز فعال نیست. سرورهای ویندوز که نقش سرور WSUS را فعال نکرده‌اند، در برابر این آسیب‌پذیری ایمن هستند. اگر نقش سرور WSUS فعال باشد، سرور آسیب‌پذیر خواهد شد، مگر اینکه وصله (fix) قبل از فعال شدن نقش سرور WSUS نصب شود.»

بیشتر بخوانید  معرفی بهترین روش برای تغییر power mode در ویندوز 11

هشدار جدی CISA: فقط دو هفته فرصت دارید

در همین حال، CISA هشداری صادر کرده و به آژانس‌های فدرال خاص تحت یک دستورالعمل الزام‌آور، فقط دو هفته فرصت داده است تا از انجام این کار اطمینان حاصل کنند. آژانس امنیت آمریکا همچنین گفت که «به شدت از سازمان‌ها می‌خواهد تا راهنمایی به‌روز شده مایکروسافت در مورد آسیب‌پذیری اجرای کد از راه دور در سرویس به‌روزرسانی سرور ویندوز را پیاده‌سازی کنند، در غیر این صورت با خطر دستیابی یک عامل احراز هویت نشده به اجرای کد از راه دور با امتیازات سیستمی مواجه خواهند شد.»

اقدامات توصیه‌ شده توسط CISA

CISA اقدامات زیر را توصیه می‌کند:

  • سرورهایی را که در حال حاضر برای بهره‌برداری آسیب‌پذیر پیکربندی شده‌اند، شناسایی کنید.
  • به‌روزرسانی امنیتی خارج از چرخه (out-of-band) منتشر شده در ۲۳ اکتبر ۲۰۲۵ را بر روی تمام سرورهای شناسایی شده اعمال کنید.
  • سرورهای WSUS را پس از نصب برای تکمیل کاهش خطر، راه‌اندازی مجدد (Reboot) کنید.
  • اگر نمی‌توانید در حال حاضر به‌روزرسانی کنید، توصیه می‌شود که نقش سرور WSUS غیرفعال شود و ترافیک ورودی به پورت‌های ۸۵۳۰ و ۸۵۳۱ در فایروال میزبان مسدود شود.

مایکروسافت گفت که مهم است مدیران ویندوز سرور «هیچ یک از این راه‌حل‌های موقت را تا پس از نصب به‌روزرسانی لغو نکنند.» می‌دانم که آخر هفته است، اما هی، شما می‌دانید که چه کاری باید انجام دهید.

به این پست امتیاز بدید

نظرات در مورد : اقدام فوری: مایکروسافت به‌ روزرسانی اضطراری ویندوز را همزمان با شروع حملات منتشر کرد

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *